Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2023

Segurança da InformaçãoISO 27002
Código
ce153391
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Perfil: Desenvolvimento de Software
Com base na ABNT NBR ISO/IEC 27002:2022, julgue o item a seguir.O controle de acesso a código-fonte de programas deve ser vedado à maioria dos times de tecnologia, exceto ao time de suporte, que deve ter acesso irrestrito às bibliotecas de programa-fonte.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de acesso a código-fonte (ISO 27002)

ERRADO. A afirmativa não está de acordo com a ABNT NBR ISO/IEC 27002:2022. A norma preconiza que o acesso a código-fonte deve ser restrito a pessoas autorizadas, com base no princípio da necessidade de conhecimento (need-to-know), e não estabelece exceções como "time de suporte com acesso irrestrito". O acesso irrestrito viola o princípio de controle de acesso.

A banca tenta confundir ao sugerir que o acesso deve ser vedado à maioria e liberado de forma ampla a um único time. Na prática, a norma orienta que o acesso seja autorizado individualmente e monitorado, sem privilégios absolutos. Portanto, a afirmação está errada.

NÃO CAIA NESSA!

A pegadinha reside em criar uma exceção (time de suporte com acesso irrestrito) que não existe na norma. O correto é que o acesso seja controlado para todos, inclusive suporte, baseado em autorização formal.

ERRADO.

Link permanente: /questoes/ce153391