Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2019
- Código
- ce112760
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-AM
- Ano
- 2019
- Nível
- Superior
- Cargo
- Analista Judiciário - Analista de Sistemas
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmativa está de acordo com a norma NBR ISO/IEC 27002, que estabelece controles para backup e logs. A norma exige que cópias de backup sejam testadas regularmente e que logs de eventos de segurança sejam mantidos e revistos periodicamente.
A questão cobra literalmente os controles previstos na norma. Embora o texto fornecido seja da ABNT NBR ISO/IEC 27001 (norma de requisitos), os controles listados no Anexo A da ISO 27001 são extraídos da ISO 27002. Assim, os itens 8.13 e 8.15 da ISO 27001 refletem exatamente o que a ISO 27002 recomenda.
ABNT NBR ISO/IEC 27001 (controles equivalentes aos da ISO 27002):
Item 8.13 — "Cópias de backup de informações, software e sistemas devem ser mantidas e testadas regularmente de acordo com a política específica por tema acordada sobre backup"
Item 8.15 — "Logs que registrem atividades, exceções, falhas e outros eventos relevantes devem ser produzidos, armazenados, protegidos e analisados"
Portanto, a afirmativa está correta: o teste de backups e a manutenção/revisão de logs são práticas exigidas pela norma.
✅ CERTO.
Link permanente: /questoes/ce112760