← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2023

Questão comentada de Segurança da Informação

A norma ISO 27002 visa estabelecer diretrizes e princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma empresa. Além disso, ela inclui a seleção, a implementação e o gerenciamento de controles, considerando os ambientes de risco encontrados em uma empresa. São considerados benefícios dessa normativa, EXCETO:

Gabarito: D

A ISO/IEC 27002 funciona como um guia de boas práticas para controles de segurança da informação. Ela ajuda a empresa a escolher, implementar e manter controles adequados ao seu nível de risco, servindo como apoio para organizar políticas, processos e responsabilidades de forma mais coerente. Na prática, a norma busca trazer mais proteção para ativos, informações sensíveis e processos críticos, além de melhorar a conscientização das pessoas sobre segurança. Em concurso, isso costuma aparecer como vantagens ligadas a organização, prevenção e maturidade dos controles. O ponto-chave da questão é que a norma não tem como benefício elevar gastos por si só. Pelo contrário, a ideia é apoiar decisões mais eficientes, reduzindo riscos e evitando desperdícios com controles mal escolhidos ou improvisados. Por isso, a alternativa D está errada: aumentar custos com prevenção de incidentes não é um benefício da ISO 27002, mas um possível efeito de implementação mal planejada ou excessivamente onerosa. A norma orienta a gestão, não incentiva custo alto como vantagem.

Continue treinando

Questões relacionadas