Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2023

Segurança da InformaçãoISO 27002
Código
ce154858
Banca
CESPE / CEBRASPE
Órgão
FUB
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Julgue o item a seguir, com base na NBR ISO/IEC 27002.Saídas de sistemas que fornecem informações classificadas como críticas devem receber rótulo apropriado na classificação da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO 27002 - Rotulagem de informações

CERTO. A afirmativa está de acordo com a ISO/IEC 27002:2022, que estabelece, no controle 5.13 (Rotulagem de informações), que as informações devem ser rotuladas de acordo com o esquema de classificação da informação adotado pela organização. Isso se aplica a todas as formas de saída de sistemas, incluindo relatórios, telas e arquivos que contenham informações classificadas como críticas.

A classificação da informação é a base para a aplicação de controles de segurança, e a rotulagem garante que os usuários e sistemas tratem a informação com o nível adequado de proteção. Portanto, a saída de sistemas que fornecem informações críticas deve sim receber o rótulo apropriado de classificação.

Gabarito: Certo (C).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce154858