Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2023
- Código
- ce154859
- Banca
- CESPE / CEBRASPE
- Órgão
- FUB
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo. A NBR ISO/IEC 27002 estabelece que os requisitos de segurança da informação devem ser considerados e integrados desde o início dos projetos de sistemas de informação, adotando o princípio de "segurança por projeto" (security by design). Isso garante que a segurança não seja uma reflexão tardia, mas sim incorporada na arquitetura e nas especificações iniciais.
A norma, em seus controles (como o 8.25 — Análise e especificação de requisitos de segurança), orienta que as organizações identifiquem e documentem os requisitos de segurança da informação nas fases iniciais de novos projetos ou na modificação de sistemas existentes. Portanto, a afirmativa está correta.
Caso a afirmativa fosse julgada errada, isso contrariaria diretamente a orientação da ISO 27002, que recomenda a antecipação da segurança no ciclo de vida dos sistemas. A banca CESPE/CEBRASPE frequentemente cobra esse conceito de security by design, sendo essencial lembrá-lo.
Embora o texto literal da norma não esteja transcrito neste contexto, o entendimento consolidado é que a segurança deve ser planejada desde o início, e não adicionada posteriormente.
✅ CERTO
Link permanente: /questoes/ce154859