Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2023
- Código
- ce153393
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Perfil: Desenvolvimento de Software
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A afirmação está em conformidade com as boas práticas estabelecidas pela norma ISO 27002:2022, que desencoraja o uso de canais não seguros, como mensagens de correio eletrônico de terceiros, para o envio de informações temporárias de autenticação secreta. O objetivo é proteger credenciais contra interceptação e acesso não autorizado, garantindo a segurança no processo de autenticação.
A ISO 27002:2022 (controles de segurança da informação) inclui orientações sobre:
Controle de acesso (Seção 9)
Segurança em transmissão de informações (controles tecnológicos)
Práticas para gerenciamento de identidades e credenciais
Embora a norma não cite textualmente a proibição desse uso específico, ela estabelece que informações confidenciais de autenticação devem ser protegidas durante o trânsito, e o e-mail de terceiros não oferece garantias adequadas de confidencialidade e integridade. Portanto, a conduta de evitar tal prática está alinhada com os princípios e recomendações da norma.
✅ CERTO – A afirmativa está correta conforme as diretrizes da ISO 27002:2022.
Link permanente: /questoes/ce153393