Questão nº 44
Questão de Segurança, Risco e Continuidade · FCC MPEPE 2018 (nº 44)
A norma NBR ISO/IEC 27001:2013 fornece requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da Informação. Considerando o ciclo PDCA, um escopo de requisito da norma que pertencente ao "D" – DO é:
- ALiderança.
- BPlanejamento.
- CMelhoria.
- DApoio. (alternativa correta)
- EAvaliação de desempenho.
Resposta comentada
Gabarito Alternativa D
O ciclo PDCA (Planejar-Executar-Verificar-Agir) é uma metodologia de gestão para a melhoria contínua de processos, e na ISO 27001 ele estrutura as fases de um Sistema de Gestão de Segurança da Informação (SGSI). A fase "D" (DO ou Executar) envolve a implementação e operação do SGSI.
- (A) Incorreta: Liderança (Cláusula 5) pertence à fase PLAN (Planejar), onde a direção define o comprometimento e as diretrizes para o SGSI.
- (B) Incorreta: Planejamento (Cláusula 6) pertence à fase PLAN (Planejar), onde são estabelecidos os objetivos e planos para o SGSI. Esta é uma armadilha, pois "Planejamento" é uma cláusula da norma, mas o PDCA tem sua própria fase de "Planejar".
- (C) Incorreta: Melhoria (Cláusula 10) pertence à fase ACT (Agir), onde são tomadas ações para corrigir e aprimorar continuamente o SGSI.
- (D) Correta: Apoio (Cláusula 7) pertence à fase DO (Executar), pois trata dos recursos, competências, conscientização, comunicação e informação documentada necessários para implementar e operar o SGSI.
- (E) Incorreta: Avaliação de desempenho (Cláusula 9) pertence à fase CHECK (Verificar), onde o SGSI é monitorado, medido, analisado e avaliado.
Fonte: FCC MPEPE 2018 Analista Ministerial - Área Informática (Caderno Tipo 1). Reproduzida para fins de estudo.