Com relação à Norma Complementar n.º 16/IN01/DSIC/GSIPR, jul...
Para a elaboração da norma complementar em questão, foi utilizada como referência legal e normativa a NBR ISO/IEC 27002:2005.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: C - certo
A NBR ISO/IEC 27002:2005 é uma norma internacional que fornece diretrizes para práticas de segurança da informação. Ela serve como uma referência valiosa para a elaboração de normas complementares, orientando sobre a implementação de controles e medidas de segurança em organizações de diferentes tipos e tamanhos.
No contexto das normas brasileiras, a Norma Complementar n.º 16/IN01/DSIC/GSIPR é uma normativa específica que aborda a segurança da informação no âmbito da administração pública federal. Ela tem como objetivo estabelecer requisitos de segurança para a proteção das informações críticas e infraestruturas essenciais do governo.
A afirmação de que a Norma Complementar n.º 16/IN01/DSIC/GSIPR utilizou a NBR ISO/IEC 27002:2005 como referência legal e normativa é correta, indicando que a norma internacional foi de fato considerada durante a elaboração da normativa brasileira. Isso demonstra a importância de alinhar os padrões nacionais às melhores práticas internacionais, garantindo um alto nível de segurança e interoperabilidade entre sistemas e organizações.
Para resolver essa questão, é essencial ter conhecimento sobre a existência da norma ISO/IEC 27002 e o seu papel como referência para outras regulamentações. Além disso, o candidato deve estar ciente de que as normas brasileiras de segurança da informação frequentemente buscam alinhamento com padrões internacionais para garantir que as práticas adotadas estejam em conformidade com o que há de mais atual e efetivo no campo da segurança da informação.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
REFERÊNCIA LEGAL E NORMATIVA:
Decreto nº 3.505, de 13 de junho de 2000.
Instrução Normativa nº 01 do Gabinete de Segurança Institucional, de 13 de junho de 2008, e respectivas normas complementares.
NBR ISO/IEC 27002:2005.
NBR ISO/IEC 27005:2011.
Decreto nº 7579, de 11 de outubro de 2011.
Decreto de 18 de outubro de 2000 - Governo Eletrônico.
Decreto nº 4553, de 27 de dezembro de 2002.
Instrução Normativa nº 04/2010 da Secretaria de Logística e Tecnologia da Informação/MPOG.
Fonte: http://dsic.planalto.gov.br/documentos/nc_16_software_seguro.pdf
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo