← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

A opção que a norma ISO/IEC 27001 lista como uma tarefa que cabe à alta direção, dentro de um Sistema de Gestão de Segurança da Informação (SGSI), é

Gabarito: C

Na ISO/IEC 27001, a alta direção tem papel central no SGSI: ela não pode ficar só assinando papel, precisa liderar de verdade. A norma pede que a direção demonstre compromisso, defina rumos e assegure que a segurança da informação esteja alinhada ao objetivo do negócio. É aquele ponto clássico de prova: a gestão não faz tudo sozinha, mas responde pelo direcionamento estratégico. Por isso, entre as tarefas da alta direção está estabelecer uma política de segurança da informação apropriada ao propósito da organização. Isso aparece expressamente na norma e faz sentido: sem política, o SGSI fica sem norte, sem prioridade e sem coerência. A política é o documento-base que orienta decisões, controles e responsabilidades. As outras alternativas misturam atividades de execução, planejamento operacional e auditoria interna. Identificar riscos, criar informação documentada, definir escopo de auditorias e estabelecer objetivos detalhados são ações que podem envolver várias áreas e funções do SGSI, mas não são o núcleo da responsabilidade típica cobrada da alta direção. Em prova da FGV, vale lembrar: a banca gosta de cobrar a função estratégica da liderança, não o operacional solto. Em termos doutrinários, isso conversa com a lógica da ISO 27001 de envolvimento da liderança e responsabilidade do topo pela eficácia do sistema. Ou seja, a direção dá o tom, aprova a política e sustenta o SGSI; a operação desce para os demais níveis.

Continue treinando

Questões relacionadas