Questão nº 41
Questão de Análise de Sistemas · CESGRANRIO BNDES 01/2024 (nº 41)
A Norma ISO/27001:2022 elenca as boas práticas na implantação de um sistema de gestão de segurança da informação (SGSI) para organizações. Essa norma é calcada na estrutura PDCA (Plan, Do, Check, Act) e elenca ações a serem feitas a cada uma das etapas.
Com relação ao ciclo PDCA no contexto da implantação de um SGSI, a estrutura adotada é
- Apadronizada, com cada etapa sendo executada uma vez, e com maior relevância para a etapa de planejamento.
- Búnica para cada organização, devendo ter apenas etapas consideradas aplicáveis à organização onde está sendo implementada.
- Celíptica, com a etapa de atuação baseada nos resultados avaliados na etapa de execução.
- Diterativa, com uma etapa de planejamento ocorrendo após cada etapa de atuação. (alternativa correta)
- Equadrada, com cada etapa sendo executada uma vez, e de igual relevância para o sucesso.
Resposta comentada
Gabarito Alternativa D
O ciclo PDCA (Plan, Do, Check, Act) é um método de melhoria contínua: você planeja, executa, verifica e age para corrigir, e depois repete tudo de novo, sempre em espiral, nunca em linha reta. A palavra-chave é iterativo (repetir ciclos), e não "fazer uma vez só".
- (A) Incorreta: A norma exige melhoria contínua, ou seja, o ciclo se repete indefinidamente, não é executado uma única vez; e o planejamento é importante, mas não é a única etapa relevante.
- (B) Incorreta: A estrutura do PDCA é obrigatória e padronizada pela norma (todas as etapas devem existir), o que muda é o conteúdo de cada etapa, não a estrutura em si.
- (C) Incorreta: A forma é de ciclo (círculo), não elipse; e a etapa de atuação (Act) se baseia nos resultados da etapa de verificação (Check), não da execução (Do).
- (D) Correta: O PDCA é iterativo (repetitivo) e a etapa de planejamento (Plan) do novo ciclo ocorre após a etapa de atuação (Act) do ciclo anterior, fechando a espiral de melhoria contínua.
- (E) Incorreta: A forma é circular, não quadrada; e o ciclo é contínuo (não se executa uma vez só) e todas as etapas são igualmente importantes, mas a afirmação de "uma vez" é o erro fatal.
Fonte: CESGRANRIO BNDES 01/2024 Analista - Análise de Sistemas (Cibersegurança) (Caderno Prova 2). Reproduzida para fins de estudo.