Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2023

Segurança da InformaçãoISO 27002
Código
ce154859
Banca
CESPE / CEBRASPE
Órgão
FUB
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Julgue o item a seguir, com base na NBR ISO/IEC 27002.Projetos de sistemas de informação devem contemplar, em seu estágio inicial, os requisitos de sistemas para a segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO/IEC 27002 — Segurança da Informação

Gabarito: Certo. A NBR ISO/IEC 27002 estabelece que os requisitos de segurança da informação devem ser considerados e integrados desde o início dos projetos de sistemas de informação, adotando o princípio de "segurança por projeto" (security by design). Isso garante que a segurança não seja uma reflexão tardia, mas sim incorporada na arquitetura e nas especificações iniciais.

A norma, em seus controles (como o 8.25 — Análise e especificação de requisitos de segurança), orienta que as organizações identifiquem e documentem os requisitos de segurança da informação nas fases iniciais de novos projetos ou na modificação de sistemas existentes. Portanto, a afirmativa está correta.

❌ Errado

Caso a afirmativa fosse julgada errada, isso contrariaria diretamente a orientação da ISO 27002, que recomenda a antecipação da segurança no ciclo de vida dos sistemas. A banca CESPE/CEBRASPE frequentemente cobra esse conceito de security by design, sendo essencial lembrá-lo.

SE LIGUE NESSA!

Embora o texto literal da norma não esteja transcrito neste contexto, o entendimento consolidado é que a segurança deve ser planejada desde o início, e não adicionada posteriormente.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO

Link permanente: /questoes/ce154859