Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — Quadrix 2022

Segurança da InformaçãoNorma ISO 27001
Código
qq790449
Banca
Quadrix
Órgão
CRM-SC
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação
No que se refere à gestão de segurança da informação e às normas NBR ISO/IEC n.° 27001:2013 e n.° 27002:2013, julgue o item.“Conscientização, educação e treinamento em segurança da informação” é exemplo de um dos controles abordados pela NBR ISO/IEC n.° 27001:2013.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Normas NBR ISO/IEC 27001:2013 e 27002:2013

CERTO. O controle "Conscientização, educação e treinamento em segurança da informação" está expressamente previsto no item 6.3 da ABNT NBR ISO/IEC 27001:2013, que é parte integrante da norma.

A banca testa o conhecimento da estrutura da norma. A ISO 27001 estabelece requisitos para um SGSI e, em seu corpo, inclui controles. O item 6.3 trata especificamente desse tema, conforme trecho:

ABNT NBR ISO/IEC 27001:2013:

Item 6.3 — Conscientização, educação e treinamento em segurança da informação: "O pessoal da organização e partes interessadas relevantes devem receber treinamento, educação e conscientização em segurança da informação apropriados e atualizações regulares da política de segurança da informação da organização, políticas específicas por tema e procedimentos, conforme pertinente para as suas funções."

Esse controle também consta no Anexo A (referência de controles), derivado da ISO 27002. Portanto, a afirmação está correta.

  1. 1Corpo da norma (requisitos)
  2. 2Item 6.3: Conscientização, educação e treinamento
  3. 3Anexo A (controles da ISO 27002)
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Memorize os itens do corpo da ISO 27001 que são obrigações diretas (como 6.3) e saiba que o Anexo A contém os controles alinhados com a ISO 27002.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO.

Link permanente: /questoes/qq790449