Questões de Concurso Comentadas sobre norma iso 27001 em segurança da informação

Foram encontradas 756 questões

Q4232623 Segurança da Informação
 De acordo com a ABNT NBR ISO/IEC 27001:2022, assinale a alternativa que apresenta o responsável por assegurar a integração dos requisitos do sistema de gestão da segurança da informação aos processos da organização.
Alternativas
Q4229298 Segurança da Informação
A respeito da norma ISO 27001:2022 e de seus princípios relacionados à gestão da segurança da informação, analise as afirmativas a seguir.
I. A ISO 27001:2022 estabelece requisitos para implementação de um Sistema de Gestão de Segurança da Informação (SGSI), utilizando abordagem baseada em gestão de riscos, controles de segurança e melhoria contínua dos processos organizacionais.
II. A ISO 27001:2022 concentra-se prioritariamente na proteção lógica da infraestrutura tecnológica, razão pela qual controles físicos, políticas administrativas e treinamentos de usuários não fazem parte do escopo principal da norma.
III. A obtenção da certificação ISO 27001:2022 comprova que a organização combateu vulnerabilidades críticas de segurança, garantindo proteção integral contra ataques cibernéticos, vazamentos de dados e falhas operacionais.
IV. A ISO 27001:2022 pode ser aplicada em organizações de diferentes portes e segmentos, incluindo empresas privadas, instituições financeiras, órgãos governamentais e ambientes que necessitem proteger informações sensíveis e garantir conformidade de segurança.
Assinale a alternativa correta: 
Alternativas
Q4228474 Segurança da Informação
No que concerne à classificação e ao controle dos ativos de informação, assinale a opção correta, à luz das normas ABNT NBR ISO/IEC 27001:2023 e 27002:2022. 
Alternativas
Q4222577 Segurança da Informação
No contexto da gestão da informação em Tecnologia da Informação (TI), assinale a afirmativa correta.
Alternativas
Q4219369 Segurança da Informação

O IFCE está estruturando um Sistema de Gestão de Segurança da Informação (SGSI) para adequação às normas vigentes. O analista de tecnologia da informação foi designado para apoiar a alta direção na definição do escopo, avaliação de riscos e implementação de controles conforme a ABNT NBR ISO/IEC 27001:2022. Durante a fase de planejamento, identificou-se a necessidade de documentar critérios de avaliação e tratamento de riscos.


Considerando os requisitos da ABNT NBR ISO/IEC 27001:2022, é correto afirmar que a ação adequada nesse contexto é

Alternativas
Q4206201 Segurança da Informação

Uma empresa do setor financeiro decidiu implementar um Sistema de Gestão de Segurança da Informação (SGSI) para proteger dados sensíveis de clientes e atender a requisitos de auditoria. Durante o processo, foram adotadas práticas baseadas nas normas ISO/IEC 27001 e 27002.



Com base nesse contexto, assinale a afirmativa INCORRETA

Alternativas
Q4206171 Segurança da Informação
Durante a implantação de um SGSI, o gestor de TI decidiu utilizar a ISO/IEC 27001 como base para certificação e a ISO/IEC 27002 como apoio na escolha de controles de segurança.

Considere as afirmações:

I. A ISO/IEC 27001 define requisitos que devem ser atendidos para que uma organização possa ser certificada em segurança da informação.

II. A ISO/IEC 27002 apresenta diretrizes e controles que auxiliam na implementação das práticas exigidas pela ISO/IEC 27001.

Assinale a afirmativa CORRETA.
Alternativas
Q4203961 Segurança da Informação
De acordo com a norma ABNT NBR ISO/IEC 27701, os requisitos da norma ABNT NBR ISO/IEC 27001:2013 mencionando “segurança da informação” foram estendidos para a
Alternativas
Q4199679 Segurança da Informação
De acordo com a seção 5.1 da norma ABNT NBR ISO/IEC 27001:2022, a Alta Direção da organização deve demonstrar sua liderança e comprometimento em relação ao sistema de gestão da segurança da informação por alguns meios. Assinale a alternativa que representa um dos meios citados pela norma nesse contexto.
Alternativas
Q4197724 Segurança da Informação
 A norma ABNT NBR ISO/IEC 27001 – Tecnologia da Informação – Técnicas de segurança – Sistemas de gestão da segurança da informação – Requisitos estabelece, em sua seção sobre Liderança, subseção Política, três requisitos sobre a segurança da informação, sendo um deles,
Alternativas
Q4172691 Segurança da Informação
Analise as seguintes afirmativas a respeito do conjunto de normas ISO 27.000.

I. A norma ISO 27.000 foi desenvolvida a partir da Lei Geral de Proteção de Dados (brasileira) e da General Data Protection Regulation (GDPR).
II. Preocupa-se com a garantia da segurança física dos equipamentos e instalações de processamento de dados.
III. Busca a melhoria contínua nas organizações, com um processo contínuo que seja estabelecido e mantido mesmo após a obtenção da certificação.
IV. Desconsidera a avaliação de riscos organizacionais, deixando esse processo sob responsabilidade de implementação por outras normas ISO.



Está(ão) correta(s)
Alternativas
Q4172429 Segurança da Informação
A norma que direciona organizações a adotarem um modelo adequado de estabelecimento, implementação, operação, monitorização, revisão e gestão de um Sistema de Gestão da Segurança da Informação é
Alternativas
Q4165396 Segurança da Informação
O Sistema de Gestão de Segurança da Informação (SGSI) definido na ISO/IEC 27001 foi projetado para permitir
Alternativas
Q4158824 Segurança da Informação
Uma Assembleia Legislativa implementa um SGSI conforme a norma ABNT NBR ISO/MЕC 27001:2024, com múltiplas unidades administrativas conduzindo avaliações de riscos. Diante da necessidade de assegurar aplicação uniforme de critérios, rastreabilidade decisória e comparabilidade direta dos resultados entre ciclos, a prática que atende integralmente aos requisitos normativos de definição e aplicação do processo de avaliação de riscos, de acordo com a seção da norma que trata de riscos e oportunidades, é a
Alternativas
Ano: 2026 Banca: IESES Órgão: CRMV - SC Prova: IESES - 2026 - CRMV - SC - Analista de TI |
Q4090487 Segurança da Informação
Sobre as normas ISO/IEC 27001 e ISO/IEC 27002, assinale a alternativa correta. 
Alternativas
Q4085739 Segurança da Informação
O modelo Planejar-Executar-Checar-Agir (Plan-DoCheck-Act – PDCA), também chamado de ciclo de qualidade de Deming, forma a base para determinar, implementar, monitorar, controlar e manter o sistema de gerenciamento da segurança da informação (Information Security Management System – ISMS).
Associe corretamente as etapas e as descrições do ciclo PDCA.

ETAPAS
1 - Planejar 2 - Executar 3 - Checar 4 - Agir

DESCRIÇÕES

( ) mais suscetível à realização de auditoria interna.
( ) quando são tomadas medidas preventivas e o ISMS é atualizado.
( ) quando é desenvolvida e documentada a política de segurança da informação.
( ) quando a política de segurança da informação e os procedimentos e medidas subjacentes são implementados. As responsabilidades são alocadas a cada sistema e/ou processo de informação.

A sequência correta dessa associação é
Alternativas
Q4078626 Segurança da Informação
A ISO 27001 é uma norma internacional de gestão de segurança da informação, que tem como princípio geral a adoção de um conjunto de requisitos, processos e controles, que visam gerir adequadamente os riscos de segurança da informação presentes nas organizações. Sobre as características da norma ISO 27001, assinale a afirmativa INCORRETA. 
Alternativas
Q4076852 Segurança da Informação
A ISO 27000 é um conjunto de certificações de segurança da informação e proteção de dados para empresas e órgãos públicos. Elas servem como base para a criação de um Sistema de Gestão de Segurança da Informação (SGSI) em organizações de pequeno, médio e grande porte. Assinale a alternativa que se refere à norma que define métricas de medição para a gestão da segurança da informação: 
Alternativas
Q4067561 Segurança da Informação
Para fins de certificação organizacional em segurança da informação, qual norma ISO/IEC estabelece os requisitos mandatórios para o estabelecimento de um Sistema de Gestão de Segurança da Informação (SGSI)? 
Alternativas
Q4065619 Segurança da Informação
No Brasil, a ABNT (Associação Brasileira de Normas Técnicas) adota normas baseadas em padrões internacionais para orientar a implementação, a gestão e a melhoria contínua da Segurança da Informação nas organizações.
Assinale a alternativa correta considerando as normas ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002.
Alternativas
Respostas
1: A
2: B
3: C
4: C
5: B
6: C
7: C
8: A
9: E
10: C
11: C
12: A
13: B
14: C
15: A
16: B
17: D
18: C
19: A
20: A