Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — Quadrix 2022

Segurança da InformaçãoISO 27002
Código
qq784936
Banca
Quadrix
Órgão
CFFA
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação
No que se refere à norma ABNT NBR ISO/IEC 27002:2013, julgue o item.Com relação à segurança em recursos humanos (SRH), a norma não faz referência a um processo disciplinar formal com o objetivo de coibir violações da segurança da informação, apenas fixa procedimentos que o órgão deve tomar em caso de rescisão contratual.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Recursos Humanos na ISO 27002:2013

ERRADO. A afirmação está incorreta. A norma ABNT NBR ISO/IEC 27002:2013, em sua seção de Segurança em Recursos Humanos, faz sim referência a um processo disciplinar formal para coibir violações da segurança da informação, conforme controle específico. A norma não se limita a procedimentos de rescisão contratual; ela também aborda a necessidade de um processo disciplinar formalizado e comunicado.

A ISO 27002 fornece diretrizes para implementação de controles de segurança, e entre os controles de recursos humanos está o processo disciplinar, que deve ser estabelecido e comunicado a todos os colaboradores. Portanto, o item está equivocado ao afirmar que a norma não trata desse processo.

Segurança em RH (ISO 27002:2013)
  • 1Antes da contratação
    • Triagem e verificação
    • Termos e condições
  • 2Durante a contratação
    • Conscientização e treinamento
    • Processo disciplinar formal
      • Comunicação a todos
      • Coíbe violações
  • 3Rescisão contratual
    • Devolução de ativos
    • Revogação de acessos
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E (Errado).

Link permanente: /questoes/qq784936