Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — IBFC 2022

Segurança da InformaçãoNorma ISO 27001
Código
qq749579
Banca
IBFC
Órgão
DPE-MT
Ano
2022
Nível
Superior
Cargo
Analista - Analista de Sistemas
Assinale a alternativa que apresenta corretamente a referência adequada da norma ISO 27001.
  1. AModelo que define a implementação da Engenharia de Software desde da sua concepção
  2. BNorma para avaliação da maturidade do Sistema de Gestão de Serviços de TI
  3. CModelo que tem como foco a melhoria dos processos de desenvolvimento de software
  4. DPadrão e a referência Internacional para a gestão da Segurança da informação
Revelar gabarito e comentário

GabaritoD — Padrão e a referência Internacional para a gestão da Segurança da informação

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO/IEC 27001 – Definição e Propósito

Gabarito: letra D. A norma ISO/IEC 27001 é o padrão internacional para sistemas de gestão da segurança da informação (SGSI), estabelecendo requisitos para implementar, manter e melhorar continuamente a segurança da informação (confidencialidade, integridade e disponibilidade). As demais alternativas referem-se a outros modelos ou normas (engenharia de software, gestão de serviços de TI, melhoria de processos de desenvolvimento), não à ISO 27001.

Alternativa A — ❌ Incorreta

Associa a ISO 27001 à implementação de Engenharia de Software. Esse é o escopo de normas como ISO/IEC 12207 ou modelos como CMMI-DEV, não da ISO 27001.

Alternativa B — ❌ Incorreta

Descreve a ISO 27001 como norma para avaliação da maturidade do Sistema de Gestão de Serviços de TI. Esse é o foco do CMMI-SVC ou da ISO/IEC 20000, não da ISO 27001.

Alternativa C — ❌ Incorreta

Apresenta a ISO 27001 como modelo para melhoria de processos de desenvolvimento de software. Novamente, refere-se a CMMI-DEV ou ISO 12207, não à segurança da informação.

Alternativa D — ✅ Correta ⟵ GABARITO

Define exatamente a ISO 27001: "Padrão e a referência Internacional para a gestão da Segurança da informação". A norma provê requisitos para estabelecer, implementar, manter e melhorar continuamente um SGSI, conforme descrito no conteúdo de apoio.

NÃO CAIA NESSA!

Para não confundir, lembre-se: ISO 27001 = Segurança da Informação (SGSI). Outras normas da série 27000 tratam de tópicos específicos, mas a ISO 27001 é a norma de requisitos do sistema de gestão. Já modelos como CMMI focam em maturidade de processos, e ISO 12207 em ciclo de vida de software. Na prova, identifique a palavra-chave "segurança da informação" para acertar.

Gabarito: letra D.

Link permanente: /questoes/qq749579