Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022

Segurança da InformaçãoISO 27002
Código
ce145236
Banca
CESPE / CEBRASPE
Órgão
SECONT-ES
Ano
2022
Nível
Superior
Cargo
Auditor do Estado - Tecnologia da Informação
Julgue o item a seguir, a respeito de políticas de segurança da informação, segurança de redes de computadores e prevenção e tratamento de incidentes. Conforme a NBR ISO/IEC 27002, convém que o critério para segregação de redes em domínios seja baseado na avaliação de requisitos de segurança da informação, como a política de controle de acesso, o valor e a classificação da informação processada.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27002 – Segregação de Redes

✅ CERTO. A afirmação está de acordo com os princípios da NBR ISO/IEC 27002, que orienta que a segregação de redes em domínios deve ser baseada em uma avaliação de requisitos de segurança da informação, incluindo a política de controle de acesso, o valor e a classificação da informação processada. Esse entendimento é parte das boas práticas para segurança de redes, visando proteger a confidencialidade e integridade das informações.

A norma não determina um critério único, mas sim que a segregação deve refletir os riscos identificados e as necessidades de negócio. A menção explícita aos requisitos como política de controle de acesso, valor e classificação da informação está alinhada com as diretrizes da ISO 27002 para o controle de segregação de redes (na edição de 2013, controle 13.1.3; na edição de 2022, controle 8.20).

Gabarito: Certo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce145236