Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2021

Segurança da InformaçãoNorma ISO 27001
Código
ce130437
Banca
CESPE / CEBRASPE
Órgão
TCE-RJ
Ano
2021
Nível
Superior
Cargo
Analista de Controle Externo - Especialidade: Tecnologia da Informação
A respeito de classificação e controle de ativos de informação e segurança de ambientes físicos e lógicos, julgue o item a seguir, de acordo com a NBR ISO/IEC 27001:2013.Segundo a referida norma, as instalações de processamento de informação tidas como críticas devem ser mantidas em áreas seguras, que devem ser compatíveis com os riscos previamente identificados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – NBR ISO/IEC 27001:2013

✅ CERTO. A afirmação está correta. A NBR ISO/IEC 27001:2013 estabelece que a organização deve proteger ativos de informação com base em uma avaliação de riscos. As instalações de processamento de informação críticas devem ser mantidas em áreas seguras, cujo nível de proteção deve ser compatível com os riscos previamente identificados. Esse entendimento decorre dos requisitos gerais da norma, especialmente do item 7.11 (proteção contra falhas de infraestrutura) e dos controles de segurança física do Anexo A (como A.11.1.1 – perímetro de segurança física e A.11.1.2 – controles de entrada física).

A banca testa o conhecimento de que a ISO 27001 exige que os controles de segurança (incluindo os físicos) sejam proporcionais aos riscos identificados. A frase do enunciado reflete esse princípio: áreas seguras devem ser dimensionadas de acordo com a criticidade dos ativos e os riscos mapeados.

SE LIGUE NESSA!

Não há um comando literal na norma que repita exatamente a frase, mas todo o arcabouço do SGSI (Sistema de Gestão de Segurança da Informação) sustenta a afirmação, especialmente as seções 6 (Planejamento), 7 (Suporte) e o Anexo A (Controles de segurança).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

✅ CERTO. O enunciado está em conformidade com a NBR ISO/IEC 27001:2013.

Link permanente: /questoes/ce130437