Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2022
- Código
- qq790447
- Banca
- Quadrix
- Órgão
- CRM-SC
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo (C). A afirmativa descreve corretamente um dos objetivos do controle "segurança em recursos humanos" conforme a norma ISO 27002 (código de prática para controles de segurança da informação). O objetivo é assegurar que funcionários, fornecedores e terceiros compreendam suas responsabilidades e atuem de acordo com seus papéis, além de reduzir riscos como roubo, fraude ou mau uso de recursos — isso está alinhado com os controles de conscientização, educação e treinamento, bem como com as responsabilidades da direção.
A seção "Segurança em Recursos Humanos" da ISO 27002 abrange controles desde a pré-contratação até o encerramento do vínculo, incluindo:
Antes da contratação: seleção, termos e condições.
Durante a contratação: responsabilidades da direção, conscientização e treinamento, processo disciplinar.
Encerramento ou mudança: responsabilidades pelo encerramento.
A frase do enunciado reflete exatamente a intenção desses controles: garantir que todos os envolvidos (funcionários, fornecedores, terceiros) estejam cientes de seus papéis e obrigações, minimizando incidentes intencionais ou acidentais. Não há erro na afirmação; ela está de acordo com a literatura da norma.
Portanto, item Certo.
Link permanente: /questoes/qq790447