Questões Segurança da Informação Norma ISO 27001

A respeito de classificação e controle de ativos de in...

Responda: A respeito de classificação e controle de ativos de informação e segurança de ambientes físicos e lógicos, julgue o item a seguir, de acordo com a NBR ISO/IEC 27001...


Q836708 | Segurança da Informação, Norma ISO 27001, Analista de Controle Externo Especialidade Tecnologia da Informação, TCE RJ, CESPE CEBRASPE, 2021

A respeito de classificação e controle de ativos de informação e segurança de ambientes físicos e lógicos, julgue o item a seguir, de acordo com a NBR ISO/IEC 27001:2013.

De acordo com a referida norma, denomina-se ativo qualquer elemento que tenha valor para a organização, mas, entre os ativos, somente as informações devem ser classificadas.

Marcos de Castro
Por Marcos de Castro em 12/01/2025 13:56:41🎓 Equipe Gabarite
Gabarito: b)

De acordo com a NBR ISO/IEC 27001:2013, um ativo é definido como qualquer coisa que tenha valor para a organização, e não apenas as informações. Portanto, além das informações, outros elementos como hardware, software, instalações físicas, recursos humanos, entre outros, também podem ser considerados ativos e devem ser classificados e controlados de acordo com a norma.

Portanto, o item está incorreto ao afirmar que somente as informações devem ser classificadas como ativos.
Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência de navegação. Política de Privacidade.