A norma NBR/ISSO que define requisitos para criar, implement...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: C
Fundamento decisivo: A chave da questão era reconhecer, pela função descrita no enunciado, qual norma da família ISO/IEC 27000 especifica os requisitos do SGSI.
- Em questões da série ISO/IEC 27000, identifique primeiro o objeto técnico da norma: requisitos, riscos, auditoria, nuvem ou diretrizes.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
A família ISO/IEC 27000 reúne normas de Segurança da Informação, ajudando empresas a proteger dados e reduzir riscos.
• ISO/IEC 27001 → Define como criar, implementar e melhorar um Sistema de Gestão da Segurança da Informação (SGSI). Também envolve avaliar e tratar riscos. Exemplo: uma empresa cria políticas para proteger dados de clientes e consegue certificação.
• ISO/IEC 27002 → Guia de boas práticas e controles de segurança. Exemplo: definir regras de senha e controle de acesso.
• ISO/IEC 27005 → Focada na gestão de riscos. Exemplo: identificar o risco de um ataque hacker e criar medidas para evitá-lo.
• ISO/IEC 27007 → Orienta como fazer auditorias no SGSI. Exemplo: verificar se a empresa está cumprindo as políticas de segurança.
• ISO/IEC 27017 → Segurança para computação em nuvem. Exemplo: proteger arquivos armazenados em serviços como nuvem corporativa.
• ISO/IEC 27032 → Diretrizes de cibersegurança. Exemplo: prevenção contra phishing, malware e outros ataques virtuais.
- A - NBR ISO/IEC 27005 (Gestão de Riscos): Fornece diretrizes para a gestão de riscos de segurança da informação. Ela não define o SGSI inteiro, apenas ensina como fazer a análise, avaliação e tratamento dos riscos (apoiando os conceitos da 27001).
- B - NBR ISO/IEC 27007 (Auditoria): Fornece diretrizes para a auditoria de Sistemas de Gestão da Segurança da Informação. É o manual do auditor, ensinando como verificar se a 27001 está sendo cumprida.
- D - NBR ISO/IEC 27017 (Computação em Nuvem): É focada especificamente em controles de segurança para serviços de cloud computing (computação em nuvem).
- E - NBR ISO/IEC 27032 (Cibersegurança): Fornece diretrizes especificamente para a segurança cibernética (Cybersecurity), com foco na proteção do ciberespaço, abordando o compartilhamento de informações, a coordenação e o tratamento de incidentes de forma colaborativa entre diferentes partes interessadas.
27001 tem a edição de 2013 e 2022
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo