Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2019

Segurança da InformaçãoISO 27002
Código
ce112760
Banca
CESPE / CEBRASPE
Órgão
TJ-AM
Ano
2019
Nível
Superior
Cargo
Analista Judiciário - Analista de Sistemas
Julgue o próximo item, relativo à gestão de segurança da informação.De acordo com a norma NBR ISO/IEC 27002, cópias becape de informação devem ser testadas, e logs de eventos que registram eventos de segurança da informação devem ser mantidos e revistos regularmente.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de segurança da informação – NBR ISO/IEC 27002

✅ CERTO. A afirmativa está de acordo com a norma NBR ISO/IEC 27002, que estabelece controles para backup e logs. A norma exige que cópias de backup sejam testadas regularmente e que logs de eventos de segurança sejam mantidos e revistos periodicamente.

A questão cobra literalmente os controles previstos na norma. Embora o texto fornecido seja da ABNT NBR ISO/IEC 27001 (norma de requisitos), os controles listados no Anexo A da ISO 27001 são extraídos da ISO 27002. Assim, os itens 8.13 e 8.15 da ISO 27001 refletem exatamente o que a ISO 27002 recomenda.

ABNT NBR ISO/IEC 27001 (controles equivalentes aos da ISO 27002):

Item 8.13 — "Cópias de backup de informações, software e sistemas devem ser mantidas e testadas regularmente de acordo com a política específica por tema acordada sobre backup"

Item 8.15 — "Logs que registrem atividades, exceções, falhas e outros eventos relevantes devem ser produzidos, armazenados, protegidos e analisados"

Portanto, a afirmativa está correta: o teste de backups e a manutenção/revisão de logs são práticas exigidas pela norma.

Controles ISO 27002
  • 1Backup (8.13)
    • Manter cópias
    • Testar regularmente
  • 2Logs (8.15)
    • Registrar eventos
    • Armazenar e proteger
    • Revisar/analisar periodicamente
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

✅ CERTO.

Link permanente: /questoes/ce112760