Questão nº 83

Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 83)

CEBRASPE2025Analista Ambiental – Especialidade: Análise de RedesSegurança da Informação
Gabarito: Ever comentário ↓

Uma organização pública, após decidir pela adoção da norma NBR ISO/IEC 27001:2013, iniciou a implementação de um SGSI. Durante esse processo, a organização buscou estruturar suas ações de modo a garantir que a segurança da informação fosse mantida e aprimorada ao longo do tempo.

Considerando a situação hipotética precedente e as disposições da NBR ISO/IEC 27001:2013, assinale a opção em que é apresentada prática necessária à efetividade do SGSI no caso.

Resposta comentada

Gabarito Alternativa E

O SGSI (Sistema de Gestão da Segurança da Informação) não é um projeto com começo, meio e fim, mas sim um ciclo vivo que exige monitoramento e melhoria contínua.

  • (A) Incorreta: Focar a segurança apenas para passar em auditorias transforma o SGSI em mera burocracia, ignorando a proteção real contra ameaças do dia a dia.
  • (B) Incorreta: Dispensar revisões posteriores contradiz o princípio básico da melhoria contínua, pois o ambiente de tecnologia e ameaças muda constantemente.
  • (C) Incorreta: A segurança da informação é um assunto de governança que envolve toda a instituição, e não apenas a equipe de TI.
  • (D) Incorreta: Controles de segurança rígidos e imutáveis falham rapidamente, pois a organização e seus riscos mudam com o tempo.
  • (E) Correta: O SGSI exige monitoramento e melhoria contínua (o famoso ciclo PDCA), o que inclui reavaliar riscos e ajustar o sistema periodicamente conforme a organização evolui.

Fonte: CEBRASPE SEMA AM 25 2025 Analista Ambiental – Especialidade: Análise de Redes. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho