Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2024

Segurança da InformaçãoControles de segurança
Código
ce169110
Banca
CESPE / CEBRASPE
Órgão
CAGEPA - PB
Ano
2024
Nível
Médio
Cargo
Técnico em Informática
Conforme a ABNT NBR ISO/IEC 27001:2022, os atributos para tipo de controle são
  1. Apreventivo, detectivo e corretivo.
  2. Bidentificar, proteger, detectar, responder e recuperar.
  3. Cgovernança, gestão de ativos, segurança física e continuidade.
  4. Dconfidencialidade, integridade e disponibilidade.
  5. Egovernança e ecossistema, proteção, defesa e resiliência.
Revelar gabarito e comentário

GabaritoA — preventivo, detectivo e corretivo.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Atributos para tipo de controle – ISO/IEC 27001:2022

Gabarito: letra A. A ABNT NBR ISO/IEC 27001:2022 classifica os controles de segurança conforme sua função em preventivos, detectivos e corretivos. As demais alternativas misturam conceitos de outros frameworks e princípios.

1Preventivo
Evita o incidente
2Detectivo
Identifica a ocorrência
3Corretivo
Remedia consequências
Tipos de controle (ISO 27001)
LEVELsoulevel.com.br
Tipos de controle (ISO 27001): Preventivo (Evita o incidente); Detectivo (Identifica a ocorrência); Corretivo (Remedia consequências)

Alternativa A — ✅ Correta ⟵ GABARITO

A classificação clássica dos controles quanto ao momento de atuação: preventivo (evita o incidente), detectivo (identifica a ocorrência) e corretivo (remedia as consequências). É a definição adotada pela norma ISO 27001.

Alternativa B — ❌ Incorreta

Apresenta os cinco pilares do NIST Cybersecurity Framework: Identificar, Proteger, Detectar, Responder e Recuperar. Não corresponde à categorização de controles da ISO 27001.

Alternativa C — ❌ Incorreta

Governança, gestão de ativos, segurança física e continuidade são domínios ou áreas temáticas cobertas pela ISO 27002, mas não representam os tipos de controle em si.

Alternativa D — ❌ Incorreta

Confidencialidade, integridade e disponibilidade (tríade CID) são os princípios fundamentais da segurança da informação, não tipos de controle.

Alternativa E — ❌ Incorreta

Governança e ecossistema, proteção, defesa e resiliência não são atributos definidos pela norma ISO 27001 para tipo de controle; parecem uma mistura genérica de conceitos.

NÃO CAIA NESSA!

Memorize a classificação preventivo, detectivo e corretivo como os três tipos básicos de controles na ISO 27001. Cuidado para não confundir com a tríade CID (confidencialidade, integridade e disponibilidade) ou com o framework do NIST.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/ce169110