Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2023
- Código
- ce153392
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Perfil: Desenvolvimento de Software
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. A afirmativa está incorreta porque a boa prática estabelecida na ABNT NBR ISO/IEC 27002:2022 determina que chaves criptográficas comprometidas devem ser gerenciadas de forma a eliminar riscos, incluindo a destruição segura ou revogação, e não apenas arquivadas. Manter registro e auditoria é correto, mas a proibição absoluta de destruição é falsa e contraria as recomendações da norma.
O item erra ao afirmar que "não se deve jamais destruir chaves comprometidas, as quais devem ser somente arquivadas". Na prática, uma vez que uma chave é comprometida, ela perde sua confidencialidade e não pode mais ser usada com segurança. A ISO 27002 orienta que tais chaves sejam tratadas: revogadas, destruídas ou descartadas de forma segura para evitar riscos futuros. A simples manutenção em arquivo sem destruição pode perpetuar a exposição a ataques. Portanto, a política deve prever a destruição como parte do ciclo de vida da chave, e não proibi-la.
A banca tenta fazer o aluno acreditar que "arquivar" é suficiente e que destruir é ruim, mas a norma exige a eliminação segura do material comprometido para garantir a segurança da informação.
Gabarito: Errado (alternativa E).
Link permanente: /questoes/ce153392