Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2021
- Código
- ce125893
- Banca
- CESPE / CEBRASPE
- Órgão
- SERPRO
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista - Especialização: Desenvolvimento de Sistemas
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta. A NBR ISO/IEC 27002, como guia de boas práticas para controles de segurança da informação, recomenda que o acesso ao código-fonte seja restrito ao pessoal autorizado, e que o pessoal de suporte não tenha acesso irrestrito às bibliotecas de programa-fonte, a fim de reduzir riscos de corrupção ou alterações não autorizadas nos programas.
A ISO 27002 é uma norma de código de prática, ou seja, oferece diretrizes e recomendações. No contexto do controle de acesso (A.9 da norma), uma das práticas comuns é limitar o acesso ao código-fonte apenas a desenvolvedores e pessoal específico, evitando que o pessoal de suporte, que não precisa do código para suas funções, possa inadvertidamente ou intencionalmente corrompê-lo.
Embora o texto literal da ISO 27002 não esteja transcrito no contexto fornecido, o gabarito oficial (CESPE 2021) confirma que a afirmativa está em conformidade com a recomendação da norma.
Gabarito: ✅ CERTO.
Link permanente: /questoes/ce125893