Segurança da Informação Norma ISO 27001
Ano: 2025
Banca: CESPE / CEBRASPE

Julgue o item a seguir, referente à continuidade de negócios, às normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, e à auditoria e conformidade. 


Conforme a NBR ISO/IEC 27001:2022, é uma diretriz para a organização, relacionada a direitos de propriedade intelectual, disponibilizar procedimentos para descartar ou transferir software para terceiros. 

Segurança da Informação Norma ISO 27001
Ano: 2025
Banca: CESPE / CEBRASPE
Julgue o item a seguir, acerca de conceitos, políticas e gestão de riscos relacionados à segurança da informação. 

De acordo com a ABNT NBR ISO/IEC 27001, para assegurar que as contínuas avaliações de riscos de segurança da informação produzam resultados comparáveis, válidos e consistentes, a organização deverá estabelecer e aplicar processos para tratamento desses riscos.
Segurança da Informação Norma ISO 27001
Ano: 2025
Banca: CESPE / CEBRASPE

Julgue o item seguinte, a respeito de classificação de informações, de acordo com a ISO 27001. 


Evitar o acesso indevido a informações é um dos critérios que se leva em consideração ao se classificar informações. 

Segurança da Informação Norma ISO 27001
Ano: 2025
Banca: CESPE / CEBRASPE

Julgue o item seguinte, a respeito de classificação de informações, de acordo com a ISO 27001. 


Classificar a informação envolve um processo de rotular e categorizar informações conforme sua importância para a organização. 

Segurança da Informação Norma ISO 27001
Ano: 2025
Banca: CESPE / CEBRASPE
A respeito de governança de segurança da informação e de testes de segurança, julgue o item subsecutivo. 

Em relação ao trabalho remoto, a norma ISO 27001 define as informações que podem ser acessadas remotamente. 
Segurança da Informação Norma ISO 27001
Ano: 2025
Banca: CESPE / CEBRASPE

Julgue o próximo item, com base nas normas ABNT:NBR ISO/IEC 27001:2022 e ABNT:NBR ISO/IEC 27002:2022. 


Na ABNT:NBR ISO/IEC 27001:2022, o capítulo que versa a respeito de liderança apresenta a diretriz que determina que a organização deva controlar as alterações planejadas e rever as consequências das alterações não intencionais. 

17 Q866748
Segurança da Informação Norma ISO 27001
Ano: 2021
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

Com relação a responsabilidade e papéis pela segurança da informação, julgue o item seguinte, conforme a NBR ISO/IEC 27001:2013.


Todas as responsabilidades pela segurança da informação devem ser definidas e atribuídas.

18 Q866747
Segurança da Informação Norma ISO 27001
Ano: 2021
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

No que se refere a segurança em recursos humanos, julgue o item subsequente, de acordo com a NBR ISO/IEC 27001:2013.


Segundo essa norma, funcionários e partes externas devem, somente após a sua contratação, entender suas responsabilidades e estar em conformidade com os papéis para os quais tenham sido selecionados.

19 Q866746
Segurança da Informação Norma ISO 27001
Ano: 2021
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

No que se refere a segurança em recursos humanos, julgue o item subsequente, de acordo com a NBR ISO/IEC 27001:2013.


Durante processos de contratação de recursos humanos, a norma preconiza que todos os funcionários da organização devem receber treinamento, educação e conscientização apropriados, bem como as atualizações regulares das políticas e os procedimentos organizacionais relevantes para as suas funções.

20 Q866745
Segurança da Informação Norma ISO 27001
Ano: 2021
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

Com relação a gestão de incidentes de segurança da informação, julgue o item a seguir, conforme a NBR ISO/IEC n.º 27001:2013.


Por questões de agilidade e formalização, os eventos de segurança da informação devem ser relatados por correio eletrônico, o mais rápido possível.