Questão 132 CEBRASPE TCDF 2023: NBR ISO/IEC 27001 (Auditor, Tecnologia da Informação)
CEBRASPE · TCDF 2023 · Auditor de Controle Externo, Área Especializada, Especialidade Tecnologia da Informação · Questão 132 de 160
Gabarito: Certo· ver por quê ↓Acerca de gestão de segurança da informação, julgue os itens a seguir, com base na NBR ISO/IEC 27001:2013.
A organização deverá assegurar que os processos terceirizados estejam determinados e que também sejam controlados.
Resposta comentada
Gabarito Certo
Comentário feito com IA a partir do gabarito oficial
Quando a organização contrata um fornecedor ou terceirizado para executar um processo (ex.: hospedagem de dados, suporte de TI, limpeza com acesso a áreas restritas), ela não transfere a responsabilidade pela segurança da informação. Por isso, a norma exige que esses processos estejam claramente definidos (o que o terceiro faz, com quais limites) e efetivamente controlados (mon… ver mais
No comentário inteiro: a justificativa completa do item.
Crie sua conta grátis pra ler o comentário inteiroNo Premium você estuda sem limite de tempo.
Fonte: CEBRASPE TCDF 2023 Auditor de Controle Externo - Área Especializada - Especialidade Tecnologia da Informação (Caderno Prova com justificativas). Reproduzida para fins de estudo.
Achou um erro? Avise