Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2021

Segurança da InformaçãoISO 27002
Código
ce118614
Banca
CESPE / CEBRASPE
Órgão
BANESE
Ano
2021
Nível
Médio
Cargo
Técnico Bancário III - Área de Informática - Desenvolvimento
A respeito da criptografia, da NBR ISO/IEC n.º 27002:2013 e da ABNT NBR ISO/IEC n.º 27017:2016, julgue o item a seguir.Cabe ao provedor de serviço em nuvem disponibilizar informações sobre os países e a localização geográfica onde os dados serão armazenados, para que as entidades regulatórias e as jurisdições possam ser mapeadas pelo cliente.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Transparência do provedor de serviços em nuvem — localização dos dados

Gabarito: Certo (C). A afirmativa está correta, pois a ABNT NBR ISO/IEC 27017:2016, que estabelece diretrizes de segurança da informação para serviços em nuvem, determina que o provedor deve informar ao cliente a localização geográfica onde os dados serão armazenados, permitindo o mapeamento de entidades regulatórias e jurisdições aplicáveis.

A banca cobra o conhecimento do princípio da transparência nos serviços de computação em nuvem, essencial para conformidade com requisitos legais e regulatórios. A NBR ISO/IEC 27017 complementa a ISO/IEC 27002, focando em controles específicos para ambientes de nuvem.

PEGA ESSA DICA!

Em provas sobre segurança em nuvem, lembre-se de que a ISO 27017 trata da responsabilidade do provedor em informar a localização dos dados, enquanto a ISO 27002 é um guia geral de boas práticas. Questões sobre transparência geográfica são frequentes.

Gabarito: Certo (C).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce118614