← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

Segundo a NBR-ISO-IEC 27001 / 2013, assinale a opção que indica a entidade na organização que deve assegurar que as responsabilidades e autoridades dos papéis relevantes para a segurança da informação sejam atribuídos e comunicados.

Gabarito: A

A ISO/IEC 27001:2013 trata a segurança da informação como um assunto de governanca, nao como tarefa solta de um setor isolado. Por isso, ela exige que as responsabilidades e autoridades dos papeis relevantes para a seguranca da informacao sejam definidas, atribuidas e comunicadas. Em outras palavras: nada de "cada um faz do seu jeito". A norma quer clareza de quem responde por cada funcao. O ponto-chave aqui esta no item 5.3 da norma, dentro da lideranca. Ele determina que a alta direcao assegure que as responsabilidades e autoridades para os papeis pertinentes estejam atribuidas e comunicadas. Isso faz sentido porque, sem apoio da cúpula, o SGSI vira um projeto bonito no papel e confuso na pratica. A alternativa A esta correta exatamente por reproduzir essa ideia de liderança e responsabilidade executiva. A alta direcao nao precisa executar tudo pessoalmente, mas precisa garantir que a estrutura de papéis esteja organizada e conhecida por todos os envolvidos. E a banca adora cobrar isso com linguagem parecida com a da norma. Resumo de prova: quando a questao falar em atribuir e comunicar responsabilidades e autoridades no contexto da ISO 27001, pense em alta direcao e no item de lideranca. A governanca do SGSI nasce de cima para baixo, com comando claro e sem zona cinzenta.

Continue treinando

Questões relacionadas