Questão nº 44

Questão de Segurança, Risco e Continuidade · FCC MPEPE 2018 (nº 44)

FCC2018Analista Ministerial - Área InformáticaSegurança, Risco e Continuidade
Gabarito: Dver comentário ↓

A norma NBR ISO/IEC 27001:2013 fornece requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da Informação. Considerando o ciclo PDCA, um escopo de requisito da norma que pertencente ao "D" – DO é:

Resposta comentada

Gabarito Alternativa D

O ciclo PDCA (Planejar-Executar-Verificar-Agir) é uma metodologia de gestão para a melhoria contínua de processos, e na ISO 27001 ele estrutura as fases de um Sistema de Gestão de Segurança da Informação (SGSI). A fase "D" (DO ou Executar) envolve a implementação e operação do SGSI.

  • (A) Incorreta: Liderança (Cláusula 5) pertence à fase PLAN (Planejar), onde a direção define o comprometimento e as diretrizes para o SGSI.
  • (B) Incorreta: Planejamento (Cláusula 6) pertence à fase PLAN (Planejar), onde são estabelecidos os objetivos e planos para o SGSI. Esta é uma armadilha, pois "Planejamento" é uma cláusula da norma, mas o PDCA tem sua própria fase de "Planejar".
  • (C) Incorreta: Melhoria (Cláusula 10) pertence à fase ACT (Agir), onde são tomadas ações para corrigir e aprimorar continuamente o SGSI.
  • (D) Correta: Apoio (Cláusula 7) pertence à fase DO (Executar), pois trata dos recursos, competências, conscientização, comunicação e informação documentada necessários para implementar e operar o SGSI.
  • (E) Incorreta: Avaliação de desempenho (Cláusula 9) pertence à fase CHECK (Verificar), onde o SGSI é monitorado, medido, analisado e avaliado.

Fonte: FCC MPEPE 2018 Analista Ministerial - Área Informática (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho