Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022

Segurança da InformaçãoISO 27002
Código
ce133099
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
Com base na NBR ISO/IEC 27002, ao elaborar uma política de becape para se proteger contra a perda de dados, uma organização deve considerar
  1. Ao software de automação dos becapes.
  2. Bo tamanho da mídia para armazenamento.
  3. Ca proteção com encriptação dos dados.
  4. Da identificação do usuário dono dos dados.
Revelar gabarito e comentário

GabaritoC — a proteção com encriptação dos dados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Backup na ISO 27002

Gabarito: letra C. A NBR ISO/IEC 27002 recomenda que a política de backup deve considerar a proteção dos dados por meio de encriptação (criptografia) para garantir a confidencialidade durante o armazenamento e transporte, evitando acesso não autorizado. As demais alternativas tratam de aspectos operacionais que, embora possam ser considerados, não são o foco principal da política segundo a norma.

A banca testa o conhecimento dos controles de segurança previstos na ISO 27002 para proteção de backups. A criptografia é um controle técnico essencial para mitigar riscos de perda de confidencialidade.

Alternativa A — ❌ Incorreta

O software de automação dos backups é uma ferramenta operacional que auxilia na execução, mas a política deve definir o que será protegido (encriptação), não como será automatizado.

Alternativa B — ❌ Incorreta

O tamanho da mídia de armazenamento é uma questão de capacidade, não um requisito de segurança da política de backup.

Alternativa C — ✅ Correta ⟵ GABARITO

A proteção com encriptação (criptografia) é um controle explicitamente recomendado pela ISO 27002 para backups, assegurando a confidencialidade dos dados em caso de roubo ou perda da mídia.

Alternativa D — ❌ Incorreta

A identificação do usuário dono dos dados é relevante para controle de acesso, mas não é um elemento central da política de backup; a norma foca na proteção dos dados em si.

PEGA ESSA DICA!

Ao estudar a ISO 27002, lembre-se de que os controles de criptografia são aplicáveis a backups, mídias removíveis e transmissão de dados. A banca pode confundir requisitos de segurança com aspectos operacionais.

Link permanente: /questoes/ce133099