← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2021

Questão comentada de Segurança da Informação

Assinale a opção que apresenta uma recomendação da norma ISO/IEC 27002 no que se refere aos métodos de implementação de controle de segurança da informação no gerenciamento de projetos.

Gabarito: B

A ISO/IEC 27002 trata a segurança da informação como algo que não deve aparecer só no fim do projeto, quando o problema já virou dor de cabeça. A lógica da norma é simples: segurança entra desde o planejamento, para nascer junto com o projeto e não ser um remendo de última hora. Em gerenciamento de projetos, os objetivos de segurança da informação precisam ser considerados dentro dos objetivos do próprio projeto, porque isso alinha prazo, custo, risco e proteção da informação desde o começo. Na prática, isso significa que o projeto deve já prever requisitos de confidencialidade, integridade e disponibilidade, além de controles compatíveis com o risco. Se você deixa para pensar nisso só na fase de testes, implementação ou depois, a chance de retrabalho aumenta bastante. A ISO/IEC 27002 é bem coerente nesse ponto: segurança não é acessório, é requisito de projeto. Por isso, o item B está correto. A norma recomenda que os objetivos de segurança da informação sejam contemplados nos objetivos do projeto, isto é, incorporados ao planejamento e à condução do projeto. Essa é a forma correta de implementar controles de segurança no gerenciamento de projetos segundo a ISO/IEC 27002.

Continue treinando

Questões relacionadas