Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2020
Segurança da Informação›ISO 27002
Código
ce115706
Banca
CESPE / CEBRASPE
Órgão
Ministério da Economia
Ano
2020
Nível
Superior
Cargo
Tecnologia da Informação - Segurança da Informação e Proteção de Dados
Julgue o seguinte item, com relação a padrões de interoperabilidade (ePING), segurança da informação e segurança da aplicação.No que diz respeito a controle de entrada física, a norma ISO/IEC 27002:2013 recomenda que o acesso às áreas onde são processadas ou armazenadas informações sensíveis seja restrito apenas ao pessoal autorizado, mediante a implementação de controles de acesso apropriados, que podem ser, por exemplo, mecanismos de autenticação de dois fatores, tais como cartões de controle de acesso e PIN (personal identification number).
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ISO/IEC 27002:2013 – Controle de Acesso Físico
✅ CERTO. A afirmativa está correta. A norma ISO/IEC 27002:2013, em seu domínio de controle de acesso, recomenda que o acesso a áreas onde são processadas ou armazenadas informações sensíveis seja restrito a pessoal autorizado, com a implementação de controles apropriados. O exemplo citado – autenticação de dois fatores por meio de cartão de acesso e PIN – é um mecanismo típico de controle de acesso físico, alinhado às práticas recomendadas pela norma. A ABNT NBR ISO/IEC 27001 (que referencia a 27002) também estabelece, no item 5.15, que "regras para controlar o acesso físico e lógico às informações e a outros ativos associados devem ser estabelecidas e implementadas". Portanto, a descrição está em conformidade com a norma.
SE LIGUE NESSA!
A ISO 27002:2013 é um código de prática que fornece diretrizes para controles de segurança da informação, incluindo o controle de acesso físico. A autenticação de dois fatores (cartão + PIN) é um exemplo clássico de controle para áreas sensíveis.
Gabarito: ✅ CERTO.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)