Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2024
Segurança da Informação›Controles de segurança
Código
ce169110
Banca
CESPE / CEBRASPE
Órgão
CAGEPA - PB
Ano
2024
Nível
Médio
Cargo
Técnico em Informática
Conforme a ABNT NBR ISO/IEC 27001:2022, os atributos para tipo de controle são
Apreventivo, detectivo e corretivo.
Bidentificar, proteger, detectar, responder e recuperar.
Cgovernança, gestão de ativos, segurança física e continuidade.
Dconfidencialidade, integridade e disponibilidade.
Egovernança e ecossistema, proteção, defesa e resiliência.
Revelar gabarito e comentário▾
GabaritoA — preventivo, detectivo e corretivo.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Atributos para tipo de controle – ISO/IEC 27001:2022
Gabarito: letra A. A ABNT NBR ISO/IEC 27001:2022 classifica os controles de segurança conforme sua função em preventivos, detectivos e corretivos. As demais alternativas misturam conceitos de outros frameworks e princípios.
Tipos de controle (ISO 27001): Preventivo (Evita o incidente); Detectivo (Identifica a ocorrência); Corretivo (Remedia consequências)
Alternativa A — ✅ Correta ⟵ GABARITO
A classificação clássica dos controles quanto ao momento de atuação: preventivo (evita o incidente), detectivo (identifica a ocorrência) e corretivo (remedia as consequências). É a definição adotada pela norma ISO 27001.
Alternativa B — ❌ Incorreta
Apresenta os cinco pilares do NIST Cybersecurity Framework: Identificar, Proteger, Detectar, Responder e Recuperar. Não corresponde à categorização de controles da ISO 27001.
Alternativa C — ❌ Incorreta
Governança, gestão de ativos, segurança física e continuidade são domínios ou áreas temáticas cobertas pela ISO 27002, mas não representam os tipos de controle em si.
Alternativa D — ❌ Incorreta
Confidencialidade, integridade e disponibilidade (tríade CID) são os princípios fundamentais da segurança da informação, não tipos de controle.
Alternativa E — ❌ Incorreta
Governança e ecossistema, proteção, defesa e resiliência não são atributos definidos pela norma ISO 27001 para tipo de controle; parecem uma mistura genérica de conceitos.
NÃO CAIA NESSA!
Memorize a classificação preventivo, detectivo e corretivo como os três tipos básicos de controles na ISO 27001. Cuidado para não confundir com a tríade CID (confidencialidade, integridade e disponibilidade) ou com o framework do NIST.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)