Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2021

Segurança da InformaçãoISO 27002
Código
ce130575
Banca
CESPE / CEBRASPE
Órgão
TJ-RJ
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Segurança da Informação
Na norma ISO/IEC 27002, existe um controle cujo escopo é manter a segurança na troca de informações e softwares na organização, de forma interna ou externa, tendo como diretriz de implementação assegurar que o endereçamento e o transporte da mensagem estejam corretos. Essa diretriz de implementação faz parte do controle denominado
  1. AA mídias em trânsito.
  2. Bmensagens eletrônicas.
  3. Cacordos para troca de informações.
  4. Dpolíticas e procedimentos para troca de informações.
  5. Esistemas de informações do negócio.
Revelar gabarito e comentário

GabaritoB — mensagens eletrônicas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO 27002 – Controles para troca de informações

Gabarito: letra B. O controle descrito – manter a segurança na troca de informações e softwares, assegurando que o endereçamento e o transporte da mensagem estejam corretos – é exatamente o controle de mensagens eletrônicas (electronic messaging) da ISO 27002. Esse controle trata da segurança de e-mails, transferências eletrônicas e outras formas de comunicação digital, incluindo diretrizes para verificar o endereçamento e a integridade do transporte.

Alternativa A — ❌ Incorreta

Mídias em trânsito (media in transit) refere-se à segurança de mídias físicas (CDs, pendrives, fitas) durante o transporte, e não ao endereçamento/transporte de mensagens eletrônicas. O escopo é físico, não lógico.

Alternativa B — ✅ Correta ⟵ GABARITO

Mensagens eletrônicas cobre exatamente o que o enunciado descreve: segurança na troca de informações e softwares via meios eletrônicos, com diretrizes para garantir que o endereçamento e o transporte estejam corretos. É o controle mais específico e adequado.

Alternativa C — ❌ Incorreta

Acordos para troca de informações (information exchange agreements) abrange a formalização de acordos com parceiros para compartilhar informações, definindo responsabilidades, confidencialidade e proteção, mas não detalha diretrizes sobre endereçamento e transporte de mensagens.

Alternativa D — ❌ Incorreta

Políticas e procedimentos para troca de informações é um controle mais genérico que estabelece regras para a troca de informações como um todo, sem focar especificamente em mensagens eletrônicas ou no endereçamento/transporte.

Alternativa E — ❌ Incorreta

Sistemas de informações do negócio (business information systems) diz respeito à segurança de sistemas que processam informações de negócio, não ao ato de trocar mensagens ou softwares.

NÃO CAIA NESSA!

A banca tenta confundir o controle de "acordos para troca de informações" (alternativa C) com o de "mensagens eletrônicas". O enunciado destaca o endereçamento e transporte da mensagem – detalhe técnico típico de mensagens eletrônicas, não de acordos formais. Fique atento: se o foco é no canal/transporte da mensagem, a resposta é mensagens eletrônicas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/ce130575