Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — Quadrix 2022

Segurança da InformaçãoNorma 27005
Código
qq790444
Banca
Quadrix
Órgão
CRM-SC
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Em relação à segurança em recursos humanos, à gestão de incidentes de segurança da informação, à gestão de riscos e continuidade de negócio e à norma NBR ISO/IEC n.° 27005:2011, julgue o item.A norma NBR ISO/IEC n.° 27005:2011 aborda a gestão de riscos, podendo ser aplicada a todos os tipos de organizações (grandes, pequenas ou médias), desde que tenham a pretensão de gerir os riscos que poderiam comprometer sua segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Norma NBR ISO/IEC 27005: Gestão de Riscos de Segurança da Informação

Gabarito: ✅ CERTO. A afirmação está correta porque a norma ISO 27005, que aborda a gestão de riscos de segurança da informação, é aplicável a todos os tipos de organizações, independentemente do porte, desde que essas organizações tenham o objetivo de gerenciar riscos que possam comprometer sua segurança da informação.

O material de apoio sobre a norma confirma essa abrangência: "A norma ISO 27005 trata da Gestão de Riscos de Segurança da Informação (GRSI). Assim como as demais normas da família ISO, não apresenta restrição quanto à sua aplicabilidade, ou seja, pode ser aplicada a qualquer tipo de organização." Portanto, a frase do enunciado reflete exatamente o escopo da norma.

Não há qualquer restrição na ISO 27005 que limite sua aplicação a organizações de grande porte ou que exija um SGSI pré-implantação. A norma fornece diretrizes genéricas que podem ser adaptadas a diferentes contextos e tamanhos de organização.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO.

Link permanente: /questoes/qq790444