Questão 132 CEBRASPE TCDF 2023: NBR ISO/IEC 27001 (Auditor, Tecnologia da Informação)

CEBRASPE · TCDF 2023 · Auditor de Controle Externo, Área Especializada, Especialidade Tecnologia da Informação · Questão 132 de 160

Gabarito: Certo· ver por quê ↓

Acerca de gestão de segurança da informação, julgue os itens a seguir, com base na NBR ISO/IEC 27001:2013.

A organização deverá assegurar que os processos terceirizados estejam determinados e que também sejam controlados.

Resposta comentada

Gabarito Certo

Comentário feito com IA a partir do gabarito oficial

Quando a organização contrata um fornecedor ou terceirizado para executar um processo (ex.: hospedagem de dados, suporte de TI, limpeza com acesso a áreas restritas), ela não transfere a responsabilidade pela segurança da informação. Por isso, a norma exige que esses processos estejam claramente definidos (o que o terceiro faz, com quais limites) e efetivamente controlados (mon… ver mais

No comentário inteiro: a justificativa completa do item.

Crie sua conta grátis pra ler o comentário inteiro

No Premium você estuda sem limite de tempo.

Fonte: CEBRASPE TCDF 2023 Auditor de Controle Externo - Área Especializada - Especialidade Tecnologia da Informação (Caderno Prova com justificativas). Reproduzida para fins de estudo.

Achou um erro? Avise

Continue estudando

Estudar é izi

Pratique milhares de questões como esta com gabarito, revisão dos erros e cronograma pela sua prova.

Criar conta grátis