Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2020

Segurança da InformaçãoISO 27002
Código
ce115706
Banca
CESPE / CEBRASPE
Órgão
Ministério da Economia
Ano
2020
Nível
Superior
Cargo
Tecnologia da Informação - Segurança da Informação e Proteção de Dados
Julgue o seguinte item, com relação a padrões de interoperabilidade (ePING), segurança da informação e segurança da aplicação.No que diz respeito a controle de entrada física, a norma ISO/IEC 27002:2013 recomenda que o acesso às áreas onde são processadas ou armazenadas informações sensíveis seja restrito apenas ao pessoal autorizado, mediante a implementação de controles de acesso apropriados, que podem ser, por exemplo, mecanismos de autenticação de dois fatores, tais como cartões de controle de acesso e PIN (personal identification number).
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO/IEC 27002:2013 – Controle de Acesso Físico

✅ CERTO. A afirmativa está correta. A norma ISO/IEC 27002:2013, em seu domínio de controle de acesso, recomenda que o acesso a áreas onde são processadas ou armazenadas informações sensíveis seja restrito a pessoal autorizado, com a implementação de controles apropriados. O exemplo citado – autenticação de dois fatores por meio de cartão de acesso e PIN – é um mecanismo típico de controle de acesso físico, alinhado às práticas recomendadas pela norma. A ABNT NBR ISO/IEC 27001 (que referencia a 27002) também estabelece, no item 5.15, que "regras para controlar o acesso físico e lógico às informações e a outros ativos associados devem ser estabelecidas e implementadas". Portanto, a descrição está em conformidade com a norma.

SE LIGUE NESSA!

A ISO 27002:2013 é um código de prática que fornece diretrizes para controles de segurança da informação, incluindo o controle de acesso físico. A autenticação de dois fatores (cartão + PIN) é um exemplo clássico de controle para áreas sensíveis.

Gabarito: ✅ CERTO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce115706