Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2022

Segurança da InformaçãoControles de segurança
Código
ce133464
Banca
CESPE / CEBRASPE
Órgão
BANRISUL
Ano
2022
Nível
Superior
Cargo
Quality Assurance (QA) e Analistas de Teste
Em relação ao controle de acesso em segurança da informação, julgue o item a seguir.Uma política de controle de acesso deve ser estabelecida, documentada e revisada com base nos requisitos de negócio e de segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de Acesso — Política de Controle de Acesso (ISO 27002)

Gabarito: Certo (C). A afirmativa está de acordo com a norma ISO/IEC 27002:2022, que estabelece, em seu controle 9.1.1, que uma política de controle de acesso deve ser estabelecida, documentada e submetida a análise crítica (revisada) com base nos requisitos de negócio e de segurança da informação.

O enunciado do item espelha exatamente essa diretriz. A política de controle de acesso é um documento fundamental para definir regras de acesso lógico e físico, alinhadas aos objetivos de segurança e às necessidades do negócio. A revisão periódica assegura que a política permaneça adequada frente a mudanças no ambiente organizacional.

Portanto, a afirmação é verdadeira, conforme preconizado pela boa prática internacional.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

✅ CERTO.

Link permanente: /questoes/ce133464