Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2021
- Código
- ce118616
- Banca
- CESPE / CEBRASPE
- Órgão
- BANESE
- Ano
- 2021
- Nível
- Médio
- Cargo
- Técnico Bancário III - Área de Informática - Desenvolvimento
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmativa está incorreta porque, embora a segurança da informação deva ser considerada desde as fases iniciais do projeto, a ISO 27002:2013 orienta que a segurança deve ser integrada ao longo de todo o ciclo de vida do desenvolvimento, e não apenas nos estágios iniciais. A identificação de controles necessários é um processo contínuo, baseado em análise de riscos, que pode demandar revisões e ajustes em qualquer fase.
Cuidado com afirmações que restringem a segurança apenas ao início do projeto. A norma preconiza a abordagem de "segurança por design", mas também exige monitoramento e revisão contínuos. Em questões sobre a ISO 27002, lembre-se de que os controles devem ser aplicados em todo o ciclo de vida.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/ce118616