Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2022

Segurança da InformaçãoNorma ISO 27001
Código
ce138106
Banca
CESPE / CEBRASPE
Órgão
MC
Ano
2022
Nível
Superior
Cargo
Técnico em Complexidade Gerencial - Cargo 1
Julgue o item seguinte, com base nas normas da ABNT.De acordo com a ABNT NBR ISO/IEC 27001:2013, o uso de dispositivos móveis e o trabalho remoto exigem os mesmos controles.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ABNT NBR ISO/IEC 27001:2013 — Controles para Dispositivos Móveis e Trabalho Remoto

Gabarito: Errado. A ABNT NBR ISO/IEC 27001:2013 não estabelece os mesmos controles para dispositivos móveis e trabalho remoto. Cada cenário possui controles específicos, embora possam haver sobreposições. A norma trata o trabalho remoto no item 6.7, que exige medidas de segurança para proteção das informações fora das instalações, enquanto dispositivos móveis são tratados em outros itens (como os relacionados à gestão de ativos e controle de acesso), com controles distintos.

A afirmação é uma generalização indevida. Embora ambos os contextos envolvam riscos de segurança, a norma não os unifica sob um mesmo conjunto de controles. A questão testa o conhecimento de que a ISO 27001 possui controles separados e específicos para cada situação.

ABNT NBR ISO/IEC 27001:2013, item 6.7 — Trabalho remoto:

"Medidas de segurança devem ser implementadas quando as pessoas estiverem trabalhando remotamente para proteger as informações acessadas, tratadas ou armazenadas fora das instalações da organização."

Para dispositivos móveis, a norma prevê controles como criptografia (item 8.24), bloqueio automático e gestão de ativos, que não são exigidos de forma idêntica no trabalho remoto (que pode ser realizado com equipamentos fixos). Portanto, a assertiva está incorreta.

1Trabalho remoto (item 6.7)
Proteção fora das instalações
Pode usar equipamento fixo
2Dispositivos móveis
Criptografia (item 8.24)
Bloqueio automático
Gestão de ativos
3Relação
Não são os mesmos controles
Podem haver sobreposições
ISO 27001:2013
LEVELsoulevel.com.br
ISO 27001:2013: Trabalho remoto (item 6.7) (Proteção fora das instalações, Pode usar equipamento fixo); Dispositivos móveis (Criptografia (item 8.24), Bloqueio automático, Gestão de ativos); Relação (Não são os mesmos controles, Podem haver sobreposições)
NÃO CAIA NESSA!

O candidato pode pensar que "trabalho remoto" e "uso de dispositivos móveis" são sinônimos ou exigem as mesmas proteções. A banca explora essa confusão. Na ISO 27001, o trabalho remoto é um contexto (item 6.7), enquanto dispositivos móveis são ativos com controles próprios (ex.: item 8.24 para criptografia). Memorize que a norma trata cada cenário com controles específicos no Anexo A.

ERRADO.

Link permanente: /questoes/ce138106