Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2021

Segurança da InformaçãoISO 27002
Código
ce118615
Banca
CESPE / CEBRASPE
Órgão
BANESE
Ano
2021
Nível
Médio
Cargo
Técnico Bancário III - Área de Informática - Desenvolvimento
A respeito da criptografia, da NBR ISO/IEC n.º 27002:2013 e da ABNT NBR ISO/IEC n.º 27017:2016, julgue o item a seguir.Implementando-se um conjunto adequado de controles, de forma coordenada e coerente com os riscos associados a uma visão holística da organização, alcança-se a segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação na ISO 27002

Gabarito: ✅ CERTO. A afirmação está correta porque, de acordo com os fundamentos da norma ISO/IEC 27000 (família que inclui a ISO 27002), a segurança da informação é alcançada pela implementação de um conjunto adequado de controles, de forma coordenada e coerente com os riscos identificados, considerando uma visão holística da organização.

A ISO 27002 fornece diretrizes para a seleção e implementação de controles de segurança da informação, sempre baseadas em uma abordagem de riscos. O enunciado reflete exatamente esse princípio: não basta adotar controles isolados; é necessário que eles sejam coordenados e alinhados aos riscos e ao contexto organizacional. A visão holística significa que a segurança deve considerar todos os aspectos da organização, como processos, pessoas e tecnologia.

Portanto, a implementação coordenada e coerente de controles, em consonância com os riscos, é o caminho para se alcançar a segurança da informação, conforme preconizado pelas normas da série ISO 27000.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO.

Link permanente: /questoes/ce118615