Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2023
- Código
- ce153394
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Perfil: Desenvolvimento de Software
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo. A afirmativa está em conformidade com a norma ISO 27002:2022, que estabelece que direitos de acesso privilegiado devem ser restritos, controlados e submetidos a requisitos de expiração, alinhados ao princípio do menor privilégio.
A ISO 27002:2022, em seu controle 8.2 (Gestão de direitos de acesso privilegiado), determina que a organização deve restringir e controlar a atribuição e o uso de direitos de acesso privilegiado, incluindo a necessidade de revisão periódica e expiração desses acessos. A expiração garante que privilégios não permaneçam indefinidamente sem necessidade, reduzindo riscos de abuso ou uso indevido.
A afirmação está correta. A norma exige que acessos privilegiados sejam gerenciados com restrições e controles, e que haja requisitos claros para sua expiração, como prazo determinado ou eventos específicos (término de projeto, mudança de função).
Afirmar que o item está errado contraria o disposto na ISO 27002:2022. A expiração de acessos privilegiados é uma prática recomendada para manter a segurança, sendo explicitamente prevista no controle de gestão de acesso privilegiado.
Para questões de concursos sobre ISO 27002, lembre-se de que os controles relativos a acessos privilegiados (8.2) incluem: restrição, controle, revisão periódica e expiração. Foque no conceito de "menor privilégio" e na necessidade de renovação ou revogação periódica.
Gabarito: Certo (C).
Link permanente: /questoes/ce153394