Questões Informática Norma ISO 17799 e 27001

Os controles para o gerenciamento da continuidade dos negócios têm a finalidade de n...

Responda: Os controles para o gerenciamento da continuidade dos negócios têm a finalidade de neutralizar a possibilidade de interrupções nas atividades do negócio e proteger os processos de negócio crític...


Q104757 | Informática, Norma ISO 17799 e 27001, Analista Administrativo, ANAC, CESPE CEBRASPE

Texto associado.

Imagem 018.jpg

A ISO 27001 estabelece uma abordagem de processos, baseada
no ciclo PDCA. Considerando a figura acima, julgue os itens a
seguir, a respeito de segurança da informação, segundo a ISO
27001.

Os controles para o gerenciamento da continuidade dos negócios têm a finalidade de neutralizar a possibilidade de interrupções nas atividades do negócio e proteger os processos de negócio críticos contra falhas diversas, não mantendo nenhuma relação com os controles de compliance, uma vez que, para a ISO, a informação é classificada quanto a seu valor e impacto para a organização, mas não quanto a requisitos legais.

Matheus Fernandes
Por Matheus Fernandes em 08/01/2025 22:43:17🎓 Equipe Gabarite
A questão aborda a segurança da informação segundo a ISO 27001, que é uma norma internacional que estabelece requisitos para um Sistema de Gestão de Segurança da Informação (SGSI).

A ISO 27001 adota uma abordagem de processos baseada no ciclo PDCA (Plan, Do, Check, Act), que consiste em planejar, fazer, verificar e agir para garantir a melhoria contínua do sistema de gestão.

No contexto da questão, os controles para o gerenciamento da continuidade dos negócios têm sim relação com os controles de compliance. A continuidade dos negócios visa garantir que a organização possa continuar suas operações mesmo diante de situações adversas, como desastres naturais, falhas de sistemas, entre outros. Já o compliance diz respeito ao cumprimento de normas, leis e regulamentos aplicáveis à organização.

Portanto, a afirmação de que os controles para o gerenciamento da continuidade dos negócios não mantêm relação com os controles de compliance está ERRADA.

Gabarito: b) Errado
Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência de navegação. Política de Privacidade.