Questão nº 84

Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 84)

CEBRASPE2025Analista Ambiental – Especialidade: Análise de RedesSegurança da Informação
Gabarito: Aver comentário ↓

Conforme os fundamentos da NBR ISO/IEC 27001:2013, a política de segurança da informação cumpre adequadamente seu papel quando

Resposta comentada

Gabarito Alternativa A

A Política de Segurança da Informação (PSI) é o documento de mais alto nível da organização que dita as regras do jogo, servindo como um "guarda-chuva" estratégico para proteger os dados e alinhar a segurança aos negócios.

  • (A) Correta: É o gabarito oficial porque a ISO/IEC 27001 define que a política deve ser aprovada pela direção, estar alinhada aos objetivos organizacionais e estabelecer claramente as responsabilidades gerais pela segurança.
  • (B) Incorreta: A política nunca deve ser feita apenas para inglês ver (auditoria); ela exige ampla divulgação para todas as partes interessadas, incluindo funcionários e parceiros.
  • (C) Incorreta: A revisão crítica é obrigatória na gestão de segurança; se o contexto ou os riscos mudam, a política precisa ser atualizada para não ficar obsoleta.
  • (D) Incorreta: A armadilha clássica da banca é achar que segurança é exclusividade da equipe de TI; a responsabilidade é transversal e envolve toda a organização, da diretoria ao operador.
  • (E) Incorreta: A política define diretrizes gerais e de alto nível; quem descreve o passo a passo detalhado e os procedimentos operacionais são as normas específicas e os padrões, não a PSI.

Fonte: CEBRASPE SEMA AM 25 2025 Analista Ambiental – Especialidade: Análise de Redes. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho