Pular para o conteúdo principal

Questão de Segurança da Informação — Plano de Continuidade de Negócios — Quadrix 2022

Segurança da InformaçãoPlano de Continuidade de Negócios
Código
qq790452
Banca
Quadrix
Órgão
CRM-SC
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação
No que se refere à gestão de segurança da informação e às normas NBR ISO/IEC n.° 27001:2013 e n.° 27002:2013, julgue o item.De acordo com a gestão de segurança da informação, a ação para eliminar a causa de uma potencial não conformidade ou outra potencial situação indesejável é definida como ação preventiva.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Segurança da Informação: Ações Preventiva e Corretiva

Gabarito: Certo (C). A afirmativa está correta: na gestão da segurança da informação (normas ISO/IEC 27001:2013 e 27002:2013), a ação preventiva é exatamente aquela tomada para eliminar a causa de uma potencial não conformidade ou outra situação indesejável, antes que ela ocorra. A ação corretiva, por sua vez, é voltada para não conformidades já ocorridas, visando evitar sua recorrência.

A banca cobra a distinção clássica entre essas duas ações. A definição apresentada no item é precisa e coincide com o conceito consagrado nas normas de sistemas de gestão.

Critério

Ação Preventiva

Ação Corretiva

Objetivo

Eliminar a causa de uma potencial não conformidade

Eliminar a causa de uma não conformidade já ocorrida

Momento da aplicação

Antes da ocorrência do problema

Após a ocorrência do problema

Foco

Prevenir a ocorrência

Evitar a recorrência

CERTO

Link permanente: /questoes/qq790452