Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2023

Segurança da InformaçãoISO 27002
Código
ce153390
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Perfil: Desenvolvimento de Software
Com base na ABNT NBR ISO/IEC 27002:2022, julgue o item a seguir.Em um perímetro de segurança física, as portas corta-fogo devem ser providas de alarme e monitoramentos e devem ser testadas em conjunto com as paredes, a fim de se estabelecer o nível de resistência exigido.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança Física – Portas Corta-Fogo (ISO 27002:2022)

Gabarito: Certo (C). A afirmativa está em conformidade com a norma ISO/IEC 27002:2022, que, dentro dos controles físicos, orienta que as portas corta-fogo em perímetros de segurança devem ser equipadas com alarme e monitoramento, além de serem testadas periodicamente junto às paredes para garantir o nível de resistência exigido contra incêndio. Essa prática visa assegurar a integridade do perímetro e a proteção das informações e ativos.

A banca testa o conhecimento sobre os controles de segurança física previstos na ISO 27002:2022, especialmente aqueles relacionados à proteção de perímetros e pontos de acesso. Portas corta-fogo são elementos críticos em rotas de fuga e na compartimentação de incêndios, devendo ser mantidas em condições de operação e monitoradas para evitar violações.

A própria norma, em seu controle 7.7 (antigo 11.1.3), estabelece que “portas e janelas em perímetros de segurança devem ser protegidas contra acesso não autorizado e falhas, e portas corta-fogo devem ser equipadas com alarme, monitoramento e testadas em conjunto com as paredes para garantir o nível de resistência exigido”. A redação da questão espelha exatamente esse requisito, sendo, portanto, correta.

PEGA ESSA DICA!

A ISO 27002:2022 organiza os controles em quatro categorias: organizacionais, de pessoas, físicos e tecnológicos. Os controles físicos (14 no total) incluem itens como perímetro de segurança, controle de acesso físico, proteção contra ameaças ambientais (incêndio, inundação) e segurança de equipamentos. Memorize que portas corta-fogo precisam de alarme e testes – é um detalhe recorrente em questões de certificação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO

Link permanente: /questoes/ce153390