Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022
- Código
- ce145236
- Banca
- CESPE / CEBRASPE
- Órgão
- SECONT-ES
- Ano
- 2022
- Nível
- Superior
- Cargo
- Auditor do Estado - Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está de acordo com os princípios da NBR ISO/IEC 27002, que orienta que a segregação de redes em domínios deve ser baseada em uma avaliação de requisitos de segurança da informação, incluindo a política de controle de acesso, o valor e a classificação da informação processada. Esse entendimento é parte das boas práticas para segurança de redes, visando proteger a confidencialidade e integridade das informações.
A norma não determina um critério único, mas sim que a segregação deve refletir os riscos identificados e as necessidades de negócio. A menção explícita aos requisitos como política de controle de acesso, valor e classificação da informação está alinhada com as diretrizes da ISO 27002 para o controle de segregação de redes (na edição de 2013, controle 13.1.3; na edição de 2022, controle 8.20).
Gabarito: Certo.
Link permanente: /questoes/ce145236