Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2021

Segurança da InformaçãoISO 27002
Código
ce118616
Banca
CESPE / CEBRASPE
Órgão
BANESE
Ano
2021
Nível
Médio
Cargo
Técnico Bancário III - Área de Informática - Desenvolvimento
A respeito da criptografia, da NBR ISO/IEC n.º 27002:2013 e da ABNT NBR ISO/IEC n.º 27017:2016, julgue o item a seguir.Em um projeto de desenvolvimento de software, as questões de segurança da informação são consideradas e analisadas criticamente em estágios iniciais para identificar quais controles são necessários.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Desenvolvimento Seguro – ISO 27002

Gabarito: ❌ ERRADO. A afirmativa está incorreta porque, embora a segurança da informação deva ser considerada desde as fases iniciais do projeto, a ISO 27002:2013 orienta que a segurança deve ser integrada ao longo de todo o ciclo de vida do desenvolvimento, e não apenas nos estágios iniciais. A identificação de controles necessários é um processo contínuo, baseado em análise de riscos, que pode demandar revisões e ajustes em qualquer fase.

  1. 1Estágios iniciais
  2. 2Análise de riscos
  3. 3Identificação de controles
  4. 4Revisões contínuas
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Cuidado com afirmações que restringem a segurança apenas ao início do projeto. A norma preconiza a abordagem de "segurança por design", mas também exige monitoramento e revisão contínuos. Em questões sobre a ISO 27002, lembre-se de que os controles devem ser aplicados em todo o ciclo de vida.

Gabarito: ❌ ERRADO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce118616