Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2023
- Código
- ce153391
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Perfil: Desenvolvimento de Software
- CCerto
- EErrado
GabaritoE — Errado
✅ ERRADO. A afirmativa não está de acordo com a ABNT NBR ISO/IEC 27002:2022. A norma preconiza que o acesso a código-fonte deve ser restrito a pessoas autorizadas, com base no princípio da necessidade de conhecimento (need-to-know), e não estabelece exceções como "time de suporte com acesso irrestrito". O acesso irrestrito viola o princípio de controle de acesso.
A banca tenta confundir ao sugerir que o acesso deve ser vedado à maioria e liberado de forma ampla a um único time. Na prática, a norma orienta que o acesso seja autorizado individualmente e monitorado, sem privilégios absolutos. Portanto, a afirmação está errada.
A pegadinha reside em criar uma exceção (time de suporte com acesso irrestrito) que não existe na norma. O correto é que o acesso seja controlado para todos, inclusive suporte, baseado em autorização formal.
✅ ERRADO.
Link permanente: /questoes/ce153391