Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2021
- Código
- ce125895
- Banca
- CESPE / CEBRASPE
- Órgão
- SERPRO
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista - Especialização: Desenvolvimento de Sistemas
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmação está incorreta porque a NBR ISO/IEC 27002 não estabelece que ferramentas de gerenciamento de informações de autenticação aumentam a eficácia do controle ou reduzem o impacto da revelação de informação secreta. A norma fornece diretrizes para a seleção e implementação de controles, mas não faz tal afirmação sobre os efeitos dessas ferramentas.
A banca cobra o conhecimento exato do conteúdo da norma. A afirmação atribui à ISO 27002 uma consequência que não está prevista em seu texto. O controle de "gerenciamento de informações de autenticação" (geralmente seção 9.4.3) estabelece requisitos como manter a confidencialidade das senhas e evitar o compartilhamento, mas não menciona que o uso de ferramentas de gerenciamento aumenta a eficácia ou reduz o impacto de uma eventual revelação. Portanto, a assertiva é falsa.
Em questões de normas como a ISO 27002, a resposta correta depende da literalidade do texto. A CESPE costuma cobrar se a frase está exatamente de acordo com a redação da norma. Palavras como "aumentam a eficácia" ou "reduzem o impacto" são frequentemente usadas como distratores; o candidato deve conhecer o teor exato de cada controle.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/ce125895