Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2022
- Código
- ce138106
- Banca
- CESPE / CEBRASPE
- Órgão
- MC
- Ano
- 2022
- Nível
- Superior
- Cargo
- Técnico em Complexidade Gerencial - Cargo 1
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. A ABNT NBR ISO/IEC 27001:2013 não estabelece os mesmos controles para dispositivos móveis e trabalho remoto. Cada cenário possui controles específicos, embora possam haver sobreposições. A norma trata o trabalho remoto no item 6.7, que exige medidas de segurança para proteção das informações fora das instalações, enquanto dispositivos móveis são tratados em outros itens (como os relacionados à gestão de ativos e controle de acesso), com controles distintos.
A afirmação é uma generalização indevida. Embora ambos os contextos envolvam riscos de segurança, a norma não os unifica sob um mesmo conjunto de controles. A questão testa o conhecimento de que a ISO 27001 possui controles separados e específicos para cada situação.
ABNT NBR ISO/IEC 27001:2013, item 6.7 — Trabalho remoto:
"Medidas de segurança devem ser implementadas quando as pessoas estiverem trabalhando remotamente para proteger as informações acessadas, tratadas ou armazenadas fora das instalações da organização."
Para dispositivos móveis, a norma prevê controles como criptografia (item 8.24), bloqueio automático e gestão de ativos, que não são exigidos de forma idêntica no trabalho remoto (que pode ser realizado com equipamentos fixos). Portanto, a assertiva está incorreta.
O candidato pode pensar que "trabalho remoto" e "uso de dispositivos móveis" são sinônimos ou exigem as mesmas proteções. A banca explora essa confusão. Na ISO 27001, o trabalho remoto é um contexto (item 6.7), enquanto dispositivos móveis são ativos com controles próprios (ex.: item 8.24 para criptografia). Memorize que a norma trata cada cenário com controles específicos no Anexo A.
❌ ERRADO.
Link permanente: /questoes/ce138106