Questão de Segurança da Informação — Norma 27005 — Quadrix 2022
- Código
- qq790444
- Banca
- Quadrix
- Órgão
- CRM-SC
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A afirmação está correta porque a norma ISO 27005, que aborda a gestão de riscos de segurança da informação, é aplicável a todos os tipos de organizações, independentemente do porte, desde que essas organizações tenham o objetivo de gerenciar riscos que possam comprometer sua segurança da informação.
O material de apoio sobre a norma confirma essa abrangência: "A norma ISO 27005 trata da Gestão de Riscos de Segurança da Informação (GRSI). Assim como as demais normas da família ISO, não apresenta restrição quanto à sua aplicabilidade, ou seja, pode ser aplicada a qualquer tipo de organização." Portanto, a frase do enunciado reflete exatamente o escopo da norma.
Não há qualquer restrição na ISO 27005 que limite sua aplicação a organizações de grande porte ou que exija um SGSI pré-implantação. A norma fornece diretrizes genéricas que podem ser adaptadas a diferentes contextos e tamanhos de organização.
✅ CERTO.
Link permanente: /questoes/qq790444