Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2022

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qq790447
Banca
Quadrix
Órgão
CRM-SC
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Em relação à segurança em recursos humanos, à gestão de incidentes de segurança da informação, à gestão de riscos e continuidade de negócio e à norma NBR ISO/IEC n.° 27005:2011, julgue o item.Um dos objetivos do controle “segurança em recursos humanos” é assegurar que os funcionários, os fornecedores e terceiros entendam suas responsabilidades e estejam de acordo com os seus papéis e reduzir o risco de roubo, fraude ou mau uso de recursos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Recursos Humanos (ISO 27002)

Gabarito: Certo (C). A afirmativa descreve corretamente um dos objetivos do controle "segurança em recursos humanos" conforme a norma ISO 27002 (código de prática para controles de segurança da informação). O objetivo é assegurar que funcionários, fornecedores e terceiros compreendam suas responsabilidades e atuem de acordo com seus papéis, além de reduzir riscos como roubo, fraude ou mau uso de recursos — isso está alinhado com os controles de conscientização, educação e treinamento, bem como com as responsabilidades da direção.

A seção "Segurança em Recursos Humanos" da ISO 27002 abrange controles desde a pré-contratação até o encerramento do vínculo, incluindo:

  • Antes da contratação: seleção, termos e condições.

  • Durante a contratação: responsabilidades da direção, conscientização e treinamento, processo disciplinar.

  • Encerramento ou mudança: responsabilidades pelo encerramento.

A frase do enunciado reflete exatamente a intenção desses controles: garantir que todos os envolvidos (funcionários, fornecedores, terceiros) estejam cientes de seus papéis e obrigações, minimizando incidentes intencionais ou acidentais. Não há erro na afirmação; ela está de acordo com a literatura da norma.

Portanto, item Certo.

  1. 1Pré-contrataçãoSeleção, termos e condições
  2. 2Durante a contrataçãoResponsabilidades, treinamento, disciplina
  3. 3Encerramento/mudançaResponsabilidades pelo desligamento
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qq790447