Geral Múltipla Escolha

Qual é a relação existente entre a norma ISO/IEC 27001:2013 e o Anexo L da ISO?

Qual é a relação existente entre a norma ISO/IEC 27001:2013 e o Anexo L da ISO?

  1. O Anexo L define a estrutura e as definições mandatórias independentemente da disciplina abordada, da norma ISO/IEC 27001:2013.
  2. A primeira versão do Anexo L foi em 2000, como um rascunho a ser adotado pelas organizações que queriam modificar suas normas internas.
  3. O Anexo L é uma norma universal da ISO para qualquer tipo de gestão.
  4. Não existe obrigatoriedade da norma ISO/IEC 27001:2013 seguir as diretivas definidas no Anexo L.
  5. Houve o alinhamento da norma ISO/IEC 27001:2013 com as diretrizes do Anexo L para padronização das definições e estruturas de diferentes sistemas de gestão ISO.

Resolução completa

Explicação passo a passo

E
Alternativa E

Alternativa E

A alternativa correta é a E, pois descreve o propósito fundamental da revisão da norma ISO/IEC 27001 em 2013 em relação à estrutura padrão da ISO.

Fundamentação Teórica

A norma ISO/IEC 27001:2013 foi atualizada para adotar a Estrutura de Alto Nível (HLS), conhecida internacionalmente como Anexo SL. Na terminologia específica deste contexto de questão, ela é referenciada como Anexo L.

O alinhamento ocorreu para atender aos seguintes objetivos estratégicos:

  • Padronização: Garantir que todas as normas de sistema de gestão (SGQ, SGA, SGSI) tenham a mesma estrutura básica.
  • Definições Comuns: Unificar termos técnicos para evitar ambiguidades entre as normas.
  • Integração: Facilitar a implementação conjunta de múltiplos sistemas de gestão em uma única organização.

Análise das Alternativas Incorretas

Para compreender por que as outras opções estão erradas, observe os detalhes abaixo:

AlternativaMotivo da Incorreção
AO Anexo não define a disciplina abordada pela norma, mas sim a estrutura organizacional dela.
BA primeira versão dessa estrutura unificada foi consolidada por volta de 2012, não em 2000.
CO Anexo não é uma norma de gestão universal, mas um conjunto de diretrizes para normas específicas.
DExiste obrigatoriedade de seguir as diretrizes da Estrutura de Alto Nível nas revisões modernas da ISO.

Conclusão

A Alternativa E é a resposta correta porque identifica o alinhamento técnico entre a norma ISO/IEC 27001:2013 e as diretrizes de padronização (Anexo L/SL), visando a coerência entre diferentes sistemas de gestão da ISO.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Geral

Ver mais Geral resolvidas

Tem outra questão de Geral?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.