Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022
- Código
- ce138105
- Banca
- CESPE / CEBRASPE
- Órgão
- MC
- Ano
- 2022
- Nível
- Superior
- Cargo
- Técnico em Complexidade Gerencial - Cargo 1
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta. A ABNT NBR ISO/IEC 27002:2013, que estabelece diretrizes e controles para a segurança da informação, inclui a segregação de funções como um dos seus controles, justamente com o objetivo de reduzir o risco de uso indevido de ativos. A segregação de funções é um princípio clássico de controle interno que impede que uma mesma pessoa realize ações conflitantes, diminuindo a possibilidade de fraudes e erros.
Embora o texto canônico não transcreva literalmente o controle específico, a estrutura da ISO 27002:2013 contempla em suas 14 seções de controles a organização da segurança da informação, que abrange a segregação de funções. A norma é projetada para fornecer um conjunto abrangente de controles, e a segregação de funções é um deles. Portanto, a assertiva está de acordo com o propósito e o conteúdo da norma.
Gabarito: Certo.
Link permanente: /questoes/ce138105