Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022

Segurança da InformaçãoISO 27002
Código
ce138105
Banca
CESPE / CEBRASPE
Órgão
MC
Ano
2022
Nível
Superior
Cargo
Técnico em Complexidade Gerencial - Cargo 1
Julgue o item seguinte, com base nas normas da ABNT.As diretrizes da ABNT NBR ISO/IEC 27002:2013 incluem a segregação de funções, com objetivo de reduzir o uso indevido dos ativos de TI da organização.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segregação de funções na ISO 27002:2013

CERTO. A afirmação está correta. A ABNT NBR ISO/IEC 27002:2013, que estabelece diretrizes e controles para a segurança da informação, inclui a segregação de funções como um dos seus controles, justamente com o objetivo de reduzir o risco de uso indevido de ativos. A segregação de funções é um princípio clássico de controle interno que impede que uma mesma pessoa realize ações conflitantes, diminuindo a possibilidade de fraudes e erros.

Embora o texto canônico não transcreva literalmente o controle específico, a estrutura da ISO 27002:2013 contempla em suas 14 seções de controles a organização da segurança da informação, que abrange a segregação de funções. A norma é projetada para fornecer um conjunto abrangente de controles, e a segregação de funções é um deles. Portanto, a assertiva está de acordo com o propósito e o conteúdo da norma.

Gabarito: Certo.

Link permanente: /questoes/ce138105