← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

A Norma NBR ISO/IEC 27001:2013 descreve requisitos para implementar um sistema de gestão de segurança da informação. De acordo com esta norma, a organização deve

Gabarito: A

A NBR ISO/IEC 27001:2013 trata dos requisitos para montar e manter um Sistema de Gestão de Segurança da Informação, o famoso SGSI. A lógica da norma é bem “vida real”: não basta criar controles e torcer para dar certo, voce precisa planejar, executar, monitorar e corrigir quando algo sair do trilho. Dentro disso, a norma exige que a organização controle mudanças planejadas e também analise criticamente as consequências de mudanças não previstas. Faz sentido, porque uma alteração em processo, sistema ou estrutura pode abrir brechas sem que ninguém perceba de imediato. A segurança da informação vive muito desse cuidado com impacto e continuidade. É por isso que a alternativa A está correta. Ela traduz a ideia de gestão de mudanças, que aparece na ISO 27001 como um requisito para manter a eficácia do SGSI. Em outras palavras: mudou algo? Então não é para fingir que nada aconteceu; é para controlar, avaliar efeitos e ajustar o que for necessário. As demais alternativas destoam totalmente da norma. A ISO 27001 valoriza registro, rastreabilidade, análise e ação corretiva. Ela não manda esconder evidências, ignorar auditoria nem aceitar não conformidade de forma passiva. O espírito da norma é justamente o oposto: tratar o problema antes que ele vire incidente.

Continue treinando

Questões relacionadas