Informática Múltipla Escolha

A série de normas ISO/IEC 27000 estabelece as condições necessárias para implementar, manter e melhorar continuamente um sistema de gestão de segurança da informação. Essas normas fornecem diretrizes para a gestão de riscos e segurança da informação. Sobre as normas da série ISO/IEC 27000, assinale a alternativa correta:

A série de normas ISO/IEC 27000 estabelece as condições necessárias para implementar, manter e melhorar continuamente um sistema de gestão de segurança da informação. Essas normas fornecem diretrizes para a gestão de riscos e segurança da informação.

Sobre as normas da série ISO/IEC 27000, assinale a alternativa correta:

  1. A ISO/IEC 27004 apresenta recomendações para o processo de auditoria e certificação em segurança da informação.
  2. A ISO/IEC 27002 define os requisitos no estabelecimento do sistema de gestão de segurança da informação.
  3. A ISO/IEC 27001 apresenta uma visão geral das normas e vocabulário.
  4. A ISO/IEC 27005 fornece diretrizes para o processo de gestão de risco em segurança da informação.
  5. A ISO/IEC 27003 define linhas gerais para a criação de métricas de segurança da informação.

Resolução completa

Explicação passo a passo

D
Alternativa D

Alternativa D - Correta

Introdução

Esta questão aborda a série de normas ISO/IEC 27000 sobre Gestão de Segurança da Informação. É fundamental conhecer qual norma corresponde a cada função específica dentro do ecossistema de gestão de riscos e segurança.

Análise das Alternativas

⚠️ PEGADINHA COMUM: Confundir números das normas!

NormaFunção Principal
ISO/IEC 27000Visão geral e vocabulário
ISO/IEC 27001Requisitos do SGSI
ISO/IEC 27002Controles de segurança
ISO/IEC 27003Guia de implementação
ISO/IEC 27004Medição e métricas
ISO/IEC 27005Gestão de riscos ✅
ISO/IEC 27006Auditoria e certificação

Detalhamento por alternativa:

A) INCORRETA

  • A ISO/IEC 27004 trata de medição e métricas, não de auditoria
  • Auditoria e certificação são cobertas pela ISO/IEC 27006

B) INCORRETA

  • A ISO/IEC 27002 estabelece controles de segurança (código de práticas)
  • Os requisitos para o SGSI estão na ISO/IEC 27001

C) INCORRETA

  • Visão geral e vocabulário são definidos na ISO/IEC 27000
  • A ISO/IEC 27001 contém os requisitos do sistema

D) CORRETA

  • A ISO/IEC 27005 realmente fornece diretrizes para gestão de riscos
  • Este é o padrão oficial para gerenciamento de riscos em segurança da informação
  • Confirma-se pelo texto da questão que cita "ISO/IEC 27005:2018, Information Security Risk Management"

E) INCORRETA

  • A ISO/IEC 27003 é um guia de implementação do SGSI
  • Métricas de segurança são abordadas na ISO/IEC 27004

Conclusão

A alternativa D é correta porque a ISO/IEC 27005 especificamente trata de gestão de riscos em segurança da informação, conforme descrito no enunciado e confirmado pelas diretrizes oficiais da ISO.

Resposta Final: Alternativa D

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Informática

Ver mais Informática resolvidas

Tem outra questão de Informática?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.