← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2021

Questão comentada de Segurança da Informação

A análise crítica da política de segurança da informação visa assegurar a sua contínua pertinência, adequação e eficácia dentro da organização. Entre suas saídas, deve(m) estar

Gabarito: E

A análise crítica da política de segurança da informação é aquele momento em que a organização para, olha o que foi definido e pergunta: isso ainda faz sentido? Ela serve para verificar se a política continua pertinente, adequada e eficaz. Em outras palavras, não é uma reunião decorativa - ela precisa gerar efeitos práticos. Na lógica das normas de segurança da informação, especialmente a família ISO/IEC 27001, a revisão pela direção deve produzir saídas que ajudem a melhorar o sistema. Entre essas saídas, entram decisões sobre melhorias em controles, ajustes em objetivos e outras ações para corrigir rumos. Se a análise mostra que algo está fraco, o esperado não é só registrar o problema, mas propor aperfeiçoamentos concretos. Por isso, o gabarito é a letra E. Ela traduz exatamente a ideia de resultado útil da análise crítica: melhorar controles e objetivos de controles. Isso conversa com a abordagem de melhoria contínua presente na ISO/IEC 27001 e com o raciocínio clássico de gestão de segurança: revisar, corrigir e elevar o nível de proteção. As outras alternativas falam de elementos que podem aparecer no dia a dia da gestão, mas não são a saída central dessa análise crítica da política. A banca gosta de misturar conceitos parecidos para ver se você confunde acompanhamento operacional com resultado da revisão estratégica.

Continue treinando

Questões relacionadas