Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022
- Código
- ce133797
- Banca
- CESPE / CEBRASPE
- Órgão
- BNB
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Sistemas – Infraestrutura e Segurança da informação
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação está incorreta porque a ABNT NBR ISO/IEC 27002 não estabelece periodicidade fixa (bianual ou qualquer outra) para a atualização dos resultados da classificação da informação. A norma recomenda que a classificação seja revisada quando necessário, geralmente em função de mudanças nos ativos, riscos ou requisitos de negócio, mas não define um intervalo obrigatório.
A classificação da informação realmente indica o valor dos ativos com base em sensibilidade e criticidade, conforme previsto no controle 8.2.1 da ISO 27002:2013 (gestão de ativos). Contudo, a imposição de um prazo específico de “bianualmente ou a cada novo ciclo de gestão” não encontra respaldo na norma; trata-se de uma generalização indevida.
Cuidado com questões que atribuem prazos fixos a normas que são diretrizes (guidelines). A ISO 27002 é uma norma de boas práticas, e seus controles geralmente recomendam ações baseadas em necessidade, e não em calendários rígidos. Sempre desconfie de períodos exatos (anual, bianual, etc.) a menos que a norma os explicite.
❌ ERRADO.
Link permanente: /questoes/ce133797