← Questões de Segurança da Informação

Segurança da Informação · IDESG · 2025

Questão comentada de Segurança da Informação

Sobre a norma ABNT NBR ISO 22301:2012, foram feitas as seguintes afirmações: I. É uma norma focada em determinar os requisitos para o sistema de gestão da continuidade dos negócios. II. É uma norma focada em estabelecer diretrizes e recomendações para a segurança da informação e de riscos. III. É uma norma focada em aplicar regras de qualidades na gestão de ativos e controle financeiro da corporação. Sobre as afirmações acima, pode-se afirmar que:

Gabarito: B

A ABNT NBR ISO 22301:2012 trata de continuidade de negócios, ou seja, de como a organização se prepara para continuar funcionando mesmo quando acontece crise, pane, desastre ou qualquer interrupção relevante. Ela é uma norma de requisitos para o Sistema de Gestão da Continuidade de Negócios (SGCN), e não uma norma de segurança da informação em sentido estrito. Por isso, a afirmação I está correta: ela descreve exatamente o foco da ISO 22301, que é estabelecer requisitos para criar, implementar, manter e melhorar um sistema de continuidade. Em prova, sempre que aparecer a ideia de "continuidade dos negócios", "recuperação" e "manter operações críticas", acenda a luz da ISO 22301. A afirmação II está errada porque mistura a 22301 com normas de segurança da informação e gestão de riscos, como a família ISO/IEC 27000, especialmente a ISO/IEC 27001 e a ISO/IEC 27002. Já a afirmação III também não tem relação com a 22301, pois fala de qualidade, ativos e controle financeiro, temas que pertencem a outros referenciais de gestão, não à continuidade de negócios. Assim, o gabarito B está correto porque somente a afirmação I corresponde ao conteúdo da ABNT NBR ISO 22301:2012. Em resumo: 22301 = continuidade de negócios; 27001/27002 = segurança da informação.

Continue treinando

Questões relacionadas