Pular para o conteúdo principal

Questão de Segurança da Informação — Plano de Continuidade de Negócios — Quadrix 2022

Segurança da InformaçãoPlano de Continuidade de Negócios
Código
qq790446
Banca
Quadrix
Órgão
CRM-SC
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Em relação à segurança em recursos humanos, à gestão de incidentes de segurança da informação, à gestão de riscos e continuidade de negócio e à norma NBR ISO/IEC n.° 27005:2011, julgue o item.Um dos objetivos do controle “gestão de incidentes de segurança da informação” é assegurar que fragilidades e eventos de segurança da informação associados com sistemas de informação sejam comunicados, de forma a permitir a tomada de ação corretiva em tempo hábil.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Incidentes de Segurança da Informação

✅ CERTO. A assertiva descreve corretamente um dos objetivos do controle "gestão de incidentes de segurança da informação": assegurar que fragilidades e eventos de segurança sejam comunicados para permitir ação corretiva em tempo hábil.

A ABNT NBR ISO/IEC 27001 (item 5.24) estabelece que a organização deve planejar e se preparar para gerenciar incidentes, definindo, estabelecendo e comunicando processos, papéis e responsabilidades. A comunicação de eventos e vulnerabilidades é parte essencial desse processo, viabilizando a tomada de ações corretivas tempestivas. O conteúdo de apoio também reforça que a comunicação e articulação interna são fundamentais para a identificação de problemas prévios.

Portanto, o item está Certo.

Link permanente: /questoes/qq790446