Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2021
Segurança da Informação›ISO 27002
Código
ce130575
Banca
CESPE / CEBRASPE
Órgão
TJ-RJ
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Segurança da Informação
Na norma ISO/IEC 27002, existe um controle cujo escopo é manter a segurança na troca de informações e softwares na organização, de forma interna ou externa, tendo como diretriz de implementação assegurar que o endereçamento e o transporte da mensagem estejam corretos. Essa diretriz de implementação faz parte do controle denominado
AA mídias em trânsito.
Bmensagens eletrônicas.
Cacordos para troca de informações.
Dpolíticas e procedimentos para troca de informações.
Esistemas de informações do negócio.
Revelar gabarito e comentário▾
GabaritoB — mensagens eletrônicas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ISO 27002 – Controles para troca de informações
Gabarito: letra B. O controle descrito – manter a segurança na troca de informações e softwares, assegurando que o endereçamento e o transporte da mensagem estejam corretos – é exatamente o controle de mensagens eletrônicas (electronic messaging) da ISO 27002. Esse controle trata da segurança de e-mails, transferências eletrônicas e outras formas de comunicação digital, incluindo diretrizes para verificar o endereçamento e a integridade do transporte.
Alternativa A — ❌ Incorreta
Mídias em trânsito (media in transit) refere-se à segurança de mídias físicas (CDs, pendrives, fitas) durante o transporte, e não ao endereçamento/transporte de mensagens eletrônicas. O escopo é físico, não lógico.
Alternativa B — ✅ Correta ⟵ GABARITO
Mensagens eletrônicas cobre exatamente o que o enunciado descreve: segurança na troca de informações e softwares via meios eletrônicos, com diretrizes para garantir que o endereçamento e o transporte estejam corretos. É o controle mais específico e adequado.
Alternativa C — ❌ Incorreta
Acordos para troca de informações (information exchange agreements) abrange a formalização de acordos com parceiros para compartilhar informações, definindo responsabilidades, confidencialidade e proteção, mas não detalha diretrizes sobre endereçamento e transporte de mensagens.
Alternativa D — ❌ Incorreta
Políticas e procedimentos para troca de informações é um controle mais genérico que estabelece regras para a troca de informações como um todo, sem focar especificamente em mensagens eletrônicas ou no endereçamento/transporte.
Alternativa E — ❌ Incorreta
Sistemas de informações do negócio (business information systems) diz respeito à segurança de sistemas que processam informações de negócio, não ao ato de trocar mensagens ou softwares.
NÃO CAIA NESSA!
A banca tenta confundir o controle de "acordos para troca de informações" (alternativa C) com o de "mensagens eletrônicas". O enunciado destaca o endereçamento e transporte da mensagem – detalhe técnico típico de mensagens eletrônicas, não de acordos formais. Fique atento: se o foco é no canal/transporte da mensagem, a resposta é mensagens eletrônicas.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)