Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2019

Segurança da InformaçãoISO 27002
Código
ce112694
Banca
CESPE / CEBRASPE
Órgão
TCE-RO
Ano
2019
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Desenvolvimento de Sistemas
Considere que determinada instituição tenha publicado, para os seus funcionários, a seguinte diretriz de implementação: manter provas e evidências da propriedade de licenças, discos-mestres, manuais etc.Com base na NBR ISO/IEC n.º 27002:2013, na situação descrita anteriormente, a instituição utiliza o controle de
  1. Aresposta aos incidentes de segurança da informação.
  2. Bdireitos de propriedade intelectual.
  3. Cproteção de registros.
  4. Dcoleta de evidências.
  5. Enotificação de fragilidades de segurança da informação.
Revelar gabarito e comentário

GabaritoB — direitos de propriedade intelectual.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Direitos de Propriedade Intelectual na ISO 27002

Gabarito: letra B. A diretriz de "manter provas e evidências da propriedade de licenças, discos-mestres, manuais etc." se enquadra no controle de direitos de propriedade intelectual, conforme a NBR ISO/IEC 27002:2013. Esse controle visa garantir a conformidade com requisitos legislativos e contratuais relativos à propriedade intelectual, incluindo o uso de software proprietário.

A questão exige a correta identificação do objetivo de controle da norma. O contexto fornecido já indica que a alternativa B é a correta, e cada uma das demais alternativas corresponde a controles distintos:

Alternativa A — ❌ Incorreta

"Resposta aos incidentes de segurança da informação" refere-se ao tratamento de incidentes de segurança, não à manutenção de provas de propriedade.

Alternativa B — ✅ Correta ⟵ GABARITO

Conforme a NBR ISO/IEC 27002:2013, o controle de direitos de propriedade intelectual estabelece que "convém que procedimentos apropriados sejam implementados para garantir a conformidade com os requisitos legislativos, regulamentares e contratuais relacionados com os direitos de propriedade intelectual, e sobre o uso de produtos de software proprietários." Manter provas de licenças e manuais é uma prática típica desse controle.

Alternativa C — ❌ Incorreta

"Proteção de registros" visa proteger registros contra perda e acesso não autorizado, não especificamente provas de propriedade intelectual.

Alternativa D — ❌ Incorreta

"Coleta de evidências" trata de procedimentos para identificação e preservação de informações como evidências, geralmente para investigações, não para comprovação de licenças.

Alternativa E — ❌ Incorreta

"Notificação de fragilidades de segurança da informação" envolve reportar vulnerabilidades, não a manutenção de documentação de propriedade.

Conclusão: A diretiva descrita está diretamente alinhada ao controle de direitos de propriedade intelectual da ISO 27002. Gabarito: letra B.

Link permanente: /questoes/ce112694