Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2023

Segurança da InformaçãoISO 27002
Código
ce153394
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Perfil: Desenvolvimento de Software
Com base na ABNT NBR ISO/IEC 27002:2022, julgue o item a seguir.Os direitos concedidos a usuários com acessos privilegiados são restritos e controlados, sendo necessário ter requisitos para expirar esse tipo de acesso.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ABNT NBR ISO/IEC 27002:2022 – Acessos Privilegiados

Gabarito: Certo. A afirmativa está em conformidade com a norma ISO 27002:2022, que estabelece que direitos de acesso privilegiado devem ser restritos, controlados e submetidos a requisitos de expiração, alinhados ao princípio do menor privilégio.

A ISO 27002:2022, em seu controle 8.2 (Gestão de direitos de acesso privilegiado), determina que a organização deve restringir e controlar a atribuição e o uso de direitos de acesso privilegiado, incluindo a necessidade de revisão periódica e expiração desses acessos. A expiração garante que privilégios não permaneçam indefinidamente sem necessidade, reduzindo riscos de abuso ou uso indevido.

Alternativa C — ✅ Correta ⟵ GABARITO

A afirmação está correta. A norma exige que acessos privilegiados sejam gerenciados com restrições e controles, e que haja requisitos claros para sua expiração, como prazo determinado ou eventos específicos (término de projeto, mudança de função).

Alternativa E — ❌ Incorreta

Afirmar que o item está errado contraria o disposto na ISO 27002:2022. A expiração de acessos privilegiados é uma prática recomendada para manter a segurança, sendo explicitamente prevista no controle de gestão de acesso privilegiado.

PEGA ESSA DICA!

Para questões de concursos sobre ISO 27002, lembre-se de que os controles relativos a acessos privilegiados (8.2) incluem: restrição, controle, revisão periódica e expiração. Foque no conceito de "menor privilégio" e na necessidade de renovação ou revogação periódica.

Gabarito: Certo (C).

Link permanente: /questoes/ce153394