Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022
- Código
- ce140872
- Banca
- CESPE / CEBRASPE
- Órgão
- PGE-RJ
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Sistemas e Métodos
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. O enunciado descreve corretamente o princípio de segregação de funções (separação de poderes ou separation of duties), mas o atribui erroneamente ao princípio de auditoria. Na ABNT NBR ISO/IEC 27002:2013, o controle que trata de impedir que uma única pessoa acesse e modifique ativos sem autorização e que recomenda separar o início de um evento de sua autorização é o controle de segregação de funções, não o de auditoria.
O princípio de auditoria (controle 9.2.5 na versão 2013, ou 8.15 na 2022) está relacionado a atividades como revisão independente, logs e monitoramento, e não à divisão de responsabilidades operacionais. A banca explora a confusão entre esses dois conceitos de governança de segurança da informação.
A banca troca o nome do princípio: a descrição é de segregação de funções, mas o enunciado a chama de auditoria. Cuidado para não associar qualquer procedimento de controle a “auditoria” sem verificar a definição exata na norma.
Gabarito: Errado (E).
Link permanente: /questoes/ce140872