Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2021
- Código
- ce130437
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RJ
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista de Controle Externo - Especialidade: Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta. A NBR ISO/IEC 27001:2013 estabelece que a organização deve proteger ativos de informação com base em uma avaliação de riscos. As instalações de processamento de informação críticas devem ser mantidas em áreas seguras, cujo nível de proteção deve ser compatível com os riscos previamente identificados. Esse entendimento decorre dos requisitos gerais da norma, especialmente do item 7.11 (proteção contra falhas de infraestrutura) e dos controles de segurança física do Anexo A (como A.11.1.1 – perímetro de segurança física e A.11.1.2 – controles de entrada física).
A banca testa o conhecimento de que a ISO 27001 exige que os controles de segurança (incluindo os físicos) sejam proporcionais aos riscos identificados. A frase do enunciado reflete esse princípio: áreas seguras devem ser dimensionadas de acordo com a criticidade dos ativos e os riscos mapeados.
Não há um comando literal na norma que repita exatamente a frase, mas todo o arcabouço do SGSI (Sistema de Gestão de Segurança da Informação) sustenta a afirmação, especialmente as seções 6 (Planejamento), 7 (Suporte) e o Anexo A (Controles de segurança).
✅ CERTO. O enunciado está em conformidade com a NBR ISO/IEC 27001:2013.
Link permanente: /questoes/ce130437