Questão nº 73

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 73)

FGV2024Auditor de Controle Externo - Informática - Analista de SegurançaTecnologia da Informação
Gabarito: Cver comentário ↓

O Sistema de Gestão de Segurança da Informação (SGSI) é um conjunto de políticas, procedimentos, diretrizes e recursos associados, que são utilizados para proteger a informação dentro de uma organização.
Assinale, entre as normas da International Organization for Standardization (ISO) e/ou International Electrotechnical Commission (IEC) apresentadas a seguir, aquela que oferece estrutura abrangente para a implantação de um SGSI.

Resposta comentada

Gabarito Alternativa C

Um Sistema de Gestão de Segurança da Informação (SGSI) é um conjunto organizado de regras, processos e ferramentas que uma empresa usa para proteger suas informações importantes, garantindo que elas estejam sempre seguras, corretas e acessíveis apenas para quem deve.

(A) Incorreta: A ISO 9001 foca em Gestão da Qualidade, para garantir que produtos e serviços atendam aos requisitos do cliente e regulatórios.
(B) Incorreta: A ISO 14001 foca em Gestão Ambiental, para ajudar organizações a gerenciar suas responsabilidades ambientais.
(C) Correta: A ISO/IEC 27001 é a norma referência mundial para Sistemas de Gestão de Segurança da Informação (SGSI), fornecendo a estrutura abrangente para sua implantação e melhoria contínua.
(D) Incorreta: A ISO 45001 foca em Saúde e Segurança Ocupacional, para gerenciar riscos e oportunidades relacionados ao ambiente de trabalho.
(E) Incorreta: A ISO 50001 foca em Gestão de Energia, para ajudar organizações a melhorar sua eficiência energética.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho