SóProvas


ID
1055554
Banca
CESPE / CEBRASPE
Órgão
STF
Ano
2013
Provas
Disciplina
Segurança da Informação
Assuntos

Acerca das políticas de segurança da informação, julgue os itens a seguir.

Sempre que ocorrerem mudanças significativas na organização, a política de segurança da informação deverá sofrer uma análise criteriosa e, se necessário, uma revisão.

Alternativas
Comentários
  • A.5 Política de segurança
    A.5.1 Política de segurança da informação
    A.5.1.2:  Análise crítica da política de segurança da informação (Objetivo de Controle)

    A política de segurança da informação deve ser analisada criticamente a intervalos planejados ou quando mudanças significativas ocorrerem, para assegurar a sua contínua pertinência, adequação e eficácia. (controle)

    Fonte: ISO-iEC 27001 pag.22.

  • A questão não teve recursos??? Se tivesse feito STF, já mandava essa fácil! A questão, ou é errada ou deveria ter sido anulada por ser contraditória. Vejamos:

    "deverá sofrer uma análise criteriosa e, se necessário, uma revisão." Pode isso, Arnaldo??? Concordo plenamente que que a política de segurança da informação deve ser revista periodicamente, como bem colocou a colega em um dos comentários, e ainda mais com um mudança estrutural grande na organização. O ponto é que se houve uma análise criteriosa, houve uma revisão, ora bolas! Vejamos o que diz nosso "pai dos burros" (dicionário): Revisão: "s.f. Ato ou efeito de rever ou revisar; nova leitura, novo exame: revisão de provas." Assim, para que a questão estivesse correta, a mesma teria que ter sido escrita: "...a política de segurança da informação deverá sofrer uma análise criteriosa e, se necessário, uma modificação/alteração/reestruturação." Posso, segundo o significado de revisar, somente olhar e nada manter. E isso (rever) deve ser feito obrigatoriamente, e não apenas se necessário. Questão errada!

    Alguém pode me elucidar, caso estava viajando???

    Bons estudos!

  • Uma política de segurança é a expressão formal das regras pelas quais é fornecido o acesso aos recursos tecnológicos da organização. Um política de segurança não é um documento DEFINITIVO, INALTERÁVEL ou INQUESTIONÁVEL, pelo contrário, requer constante atualização e participação de gerentes, usuários e equipe de TI. Portanto, a questão em análise está CORRETA.


  • Assertiva CORRETA. 


    Complementando: isso serve para prevenir que a política de segurança da informação se torne obsoleta ou ineficiente perante o novo modelo de organização. 
  • Sergio, a Janine fez um excelente comentario em 07 de Fevereiro de 2014 às 17:07, ou seja, antes do seu. Por que vc naõ le os comentarios ou pesquisa em boas fontes antes de sair dando chilique?!!! Ta atrapalhando quem ta estudando serio! E' cada uma q vou te contar....!!!