Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2023

Segurança da InformaçãoISO 27002
Código
ce153393
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Perfil: Desenvolvimento de Software
Com base na ABNT NBR ISO/IEC 27002:2022, julgue o item a seguir.No gerenciamento de informações, deve ser evitado o uso de mensagens de correio eletrônico de terceiros para o fornecimento de informações temporárias de autenticação secreta de usuários.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ABNT NBR ISO/IEC 27002:2022 – Fornecimento de informações temporárias de autenticação

Gabarito: ✅ CERTO. A afirmação está em conformidade com as boas práticas estabelecidas pela norma ISO 27002:2022, que desencoraja o uso de canais não seguros, como mensagens de correio eletrônico de terceiros, para o envio de informações temporárias de autenticação secreta. O objetivo é proteger credenciais contra interceptação e acesso não autorizado, garantindo a segurança no processo de autenticação.

A ISO 27002:2022 (controles de segurança da informação) inclui orientações sobre:

  • Controle de acesso (Seção 9)

  • Segurança em transmissão de informações (controles tecnológicos)

  • Práticas para gerenciamento de identidades e credenciais

Embora a norma não cite textualmente a proibição desse uso específico, ela estabelece que informações confidenciais de autenticação devem ser protegidas durante o trânsito, e o e-mail de terceiros não oferece garantias adequadas de confidencialidade e integridade. Portanto, a conduta de evitar tal prática está alinhada com os princípios e recomendações da norma.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO – A afirmativa está correta conforme as diretrizes da ISO 27002:2022.

Link permanente: /questoes/ce153393