Engenharia Múltipla Escolha

Qual é o principal objetivo da Norma ISO/IEC 27001?

Qual é o principal objetivo da Norma ISO/IEC 27001?

  1. Definir padrões para testes de penetração cibernética.
  2. Prover requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI).
  3. Estabelecer diretrizes para o descarte seguro de dados organizacionais.
  4. Fornecer um padrão para comunicações de rede seguras.
  5. Criar uma estrutura para treinamento em segurança cibernética.

Resolução completa

Explicação passo a passo

B
Alternativa B

Alternativa B

A norma ISO/IEC 27001 é o padrão internacional de referência mundial para a implementação de sistemas de gestão de segurança da informação. Seu objetivo central vai além de proteger dados pontuais; trata-se de gerenciar o risco de forma estruturada e contínua.

Fundamentação Didática

Para entender a resposta correta, é necessário distinguir entre "controles específicos" e "sistema de gestão":

  1. Foco na Gestão (SGSI): A norma exige que a organização crie um ciclo de melhoria contínua (conhecido como ciclo PDCA: Plan, Do, Check, Act) para gerenciar a segurança.
  2. Requisitos de Implementação: Ela dita como organizar a política de segurança, identificar riscos e tratar esses riscos de forma documentada.
  3. Confidencialidade, Integridade e Disponibilidade (CID): O sistema visa proteger essas três características fundamentais das informações.

Análise Detalhada das Opções

AlternativaConteúdoStatusMotivo
ATestes de penetração❌ IncorretaIsso é uma atividade técnica específica, não o objetivo da norma de gestão.
BRequisitos do SGSICorretaDescreve exatamente o escopo da norma: estabelecer, implementar, manter e melhorar.
CDescarte de dados❌ IncorretaÉ um controle específico (geralmente Anexo A), não o propósito global.
DComuns de rede❌ IncorretaRelacionado a infraestrutura e protocolos, não à gestão organizacional.
ETreinamento❌ IncorretaConscientização é um requisito, mas a norma abrange muito mais que isso.

Conclusão

A alternativa B é a única que descreve o papel holístico da norma ISO/IEC 27001, que é criar um ambiente seguro através de processos gerenciados e não apenas através de ferramentas isoladas.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.