A norma ABNT NBR ISO/IEC 27001 – Tecnologia da Informação –...

Próximas questões
Com base no mesmo assunto
Q4197724 Segurança da Informação
 A norma ABNT NBR ISO/IEC 27001 – Tecnologia da Informação – Técnicas de segurança – Sistemas de gestão da segurança da informação – Requisitos estabelece, em sua seção sobre Liderança, subseção Política, três requisitos sobre a segurança da informação, sendo um deles,
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: A questão exigia identificar, na subseção 5.2 da ISO/IEC 27001, o requisito expresso sobre a política de segurança da informação; a alternativa C é a que reproduz esse trecho.

Tema central: Política de segurança
Análise das alternativas
A
Errada
Incorreta porque restringe a disponibilização da política exclusivamente aos colaboradores de TI, limitação que a norma não traz.
B
Errada
Incorreta porque cria a exigência de aprovação por órgão de controle externo, requisito não previsto na subseção 5.2.
C
Certa
A alternativa C está correta porque reproduz requisito expresso da subseção 5.2 da norma: a política de segurança da informação deve estar disponível para as partes interessadas, conforme apropriado.
D
Errada
Incorreta porque atribui à subseção uma exigência de conformidade com normas de organismo internacional, o que não consta do texto cobrado.
E
Errada
Incorreta porque introduz a condição de não afetar o desempenho operacional dos sistemas corporativos, exigência não prevista na norma.
Pegadinha da questão
A questão misturou um requisito literal da norma com alternativas plausíveis, mas que acrescentavam restrições ou condições não previstas.
Dica para questões semelhantes
  • Em questões sobre norma, a alternativa correta é a que reproduz o texto normativo cobrado.
  • Evite marcar itens que acrescentem restrições, aprovações externas ou condições não previstas expressamente.
  • Na ISO 27001, a política de segurança da informação não se limita ao setor de TI e deve ser tratada conforme o requisito expresso da subseção 5.2.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

A ISO 27001, na cláusula 5.2 – Política de Segurança da Informação, exige três coisas principais:

Trecho da norma (que você já viu no documento):

Ou seja:

➡️ a política deve estar disponível para partes interessadas quando apropriado.

política de segurança da informação deve

ISO27001:2022

""

5.2 Política

A política de segurança da informação deve

e) estar disponível como informação documentada;

f) ser comunicados dentro da organização;

g) estar à disposição das partes interessadas, se for caso disso.

""

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo