A norma ABNT NBR ISO/IEC 27001 – Tecnologia da Informação –...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: C
Fundamento decisivo: A questão exigia identificar, na subseção 5.2 da ISO/IEC 27001, o requisito expresso sobre a política de segurança da informação; a alternativa C é a que reproduz esse trecho.
- Em questões sobre norma, a alternativa correta é a que reproduz o texto normativo cobrado.
- Evite marcar itens que acrescentem restrições, aprovações externas ou condições não previstas expressamente.
- Na ISO 27001, a política de segurança da informação não se limita ao setor de TI e deve ser tratada conforme o requisito expresso da subseção 5.2.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
A ISO 27001, na cláusula 5.2 – Política de Segurança da Informação, exige três coisas principais:
Trecho da norma (que você já viu no documento):
Ou seja:
➡️ a política deve estar disponível para partes interessadas quando apropriado.
política de segurança da informação deve
ISO27001:2022
""
5.2 Política
A política de segurança da informação deve
e) estar disponível como informação documentada;
f) ser comunicados dentro da organização;
g) estar à disposição das partes interessadas, se for caso disso.
""
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo