De acordo com a NBR ISO/IEC 27001:2013, julg...

De acordo com a NBR ISO/IEC 27001:2013, julgue o próximo item, relativo a aquisição, desenvolvimento e manutenção de sistemas.S...


publicidade
publicidade

🚀 Desbloqueie a explicação completa

Veja comentários detalhados e resoluções exclusivas para entender o gabarito desta questão.

Criar conta grátis
  • Ingrid Nunes
    Ingrid Nunes EQUIPE
    24/10/2025 • 01:33
    Gabarito: b) Errado.

    A NBR ISO/IEC 27001:2013 trata do sistema de gestão de segurança da informação e inclui controles para aquisição, desenvolvimento e manutenção de sistemas. A política de desenvolvimento seguro não é restrita apenas a sistemas desenvolvidos fora da organização.

    Pelo contrário, a norma exige que a organização estabeleça políticas e procedimentos para garantir a segurança da informação durante todo o ciclo de vida do desenvolvimento de sistemas, seja ele interno ou terceirizado.

    Isso significa que tanto os sistemas desenvolvidos internamente quanto os adquiridos ou desenvolvidos por terceiros devem seguir regras claras para proteger a confidencialidade, integridade e disponibilidade das informações.

    Portanto, afirmar que a política de desenvolvimento seguro é restrita a sistemas desenvolvidos fora da organização está incorreto, pois a norma abrange todos os tipos de desenvolvimento e aquisição de sistemas.
publicidade
🍪

Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência de navegação. Política de Privacidade.