Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2023
- Código
- ce153390
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Perfil: Desenvolvimento de Software
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo (C). A afirmativa está em conformidade com a norma ISO/IEC 27002:2022, que, dentro dos controles físicos, orienta que as portas corta-fogo em perímetros de segurança devem ser equipadas com alarme e monitoramento, além de serem testadas periodicamente junto às paredes para garantir o nível de resistência exigido contra incêndio. Essa prática visa assegurar a integridade do perímetro e a proteção das informações e ativos.
A banca testa o conhecimento sobre os controles de segurança física previstos na ISO 27002:2022, especialmente aqueles relacionados à proteção de perímetros e pontos de acesso. Portas corta-fogo são elementos críticos em rotas de fuga e na compartimentação de incêndios, devendo ser mantidas em condições de operação e monitoradas para evitar violações.
A própria norma, em seu controle 7.7 (antigo 11.1.3), estabelece que “portas e janelas em perímetros de segurança devem ser protegidas contra acesso não autorizado e falhas, e portas corta-fogo devem ser equipadas com alarme, monitoramento e testadas em conjunto com as paredes para garantir o nível de resistência exigido”. A redação da questão espelha exatamente esse requisito, sendo, portanto, correta.
A ISO 27002:2022 organiza os controles em quatro categorias: organizacionais, de pessoas, físicos e tecnológicos. Os controles físicos (14 no total) incluem itens como perímetro de segurança, controle de acesso físico, proteção contra ameaças ambientais (incêndio, inundação) e segurança de equipamentos. Memorize que portas corta-fogo precisam de alarme e testes – é um detalhe recorrente em questões de certificação.
✅ CERTO
Link permanente: /questoes/ce153390