Questão nº 81
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 81)
O Sistema de Gestão de Segurança da Informação (SGSI) é um conjunto de políticas, procedimentos, diretrizes e recursos associados, que são utilizados para proteger a informação dentro de uma organização.
Assinale, entre as normas da International Organization for Standardization (ISO) e/ou International Electrotechnical Commission (IEC) apresentadas abaixo, aquela que oferece estrutura abrangente para a implantação de um SGSI.
- A9001 (Ano 2015).
- B14001 (Ano 2015).
- C27001 (Ano 2022). (alternativa correta)
- D45001 (Ano 2018).
- E50001 (Ano 2018).
Resposta comentada
Gabarito Alternativa C
Um Sistema de Gestão de Segurança da Informação (SGSI) é um conjunto de regras e práticas que uma organização usa para proteger suas informações importantes. A ISO/IEC 27001 é a norma internacional que serve como um guia completo para criar e gerenciar esse sistema de proteção de dados.
(A) Incorreta: A ISO 9001 é a norma para Sistemas de Gestão da Qualidade, focada em garantir a qualidade de produtos e serviços, não a segurança da informação.
(B) Incorreta: A ISO 14001 é a norma para Sistemas de Gestão Ambiental, voltada para a responsabilidade ambiental e sustentabilidade, não para segurança da informação.
(C) Correta: A ISO/IEC 27001 é a norma internacionalmente reconhecida que estabelece os requisitos para a implementação, manutenção e melhoria contínua de um Sistema de Gestão de Segurança da Informação (SGSI), sendo a estrutura abrangente para proteger a informação.
(D) Incorreta: A ISO 45001 é a norma para Sistemas de Gestão de Saúde e Segurança Ocupacional, focada em proteger a saúde e segurança dos trabalhadores, não a segurança da informação.
(E) Incorreta: A ISO 50001 é a norma para Sistemas de Gestão de Energia, com o objetivo de melhorar o desempenho energético, não para segurança da informação.
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Suporte (Caderno Tipo 1). Reproduzida para fins de estudo.