Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2024

Segurança da InformaçãoNorma 27005
Código
ce176609
Banca
CESPE / CEBRASPE
Órgão
MPE-GO
Ano
2024
Nível
Superior
Cargo
Analista em Informática
Julgue o item subsequente referente a conceitos de segurança da informação, segurança de redes sem fio e gestão de riscos em tecnologia da informação.Quando um incidente que envolve a segurança da informação provém de violação de obrigações estatutárias ou regulatórias, fica caracterizado o impacto imediato (operacional) direto, de acordo com a ABNT NBR ISO/IEC 27005:2019.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos de Segurança da Informação – ISO 27005

Gabarito: ❌ ERRADO. A afirmação está incorreta. A ABNT NBR ISO/IEC 27005:2019 não classifica automaticamente uma violação de obrigações estatutárias ou regulatórias como "impacto imediato (operacional) direto". Essas violações geram impactos legais, multas, sanções regulatórias, danos à imagem e outras consequências, que não se enquadram exclusivamente como operacionais diretas.

A norma ISO 27005 trata da gestão de riscos de segurança da informação, orientando a identificação, análise, avaliação e tratamento de riscos. A classificação dos impactos depende do contexto e dos critérios definidos pela organização. Violações legais/regulatórias são tipicamente associadas a impactos de conformidade (legal/regulatório), não a impactos operacionais imediatos. O enunciado confunde o tipo de impacto, o que torna a assertiva errada.

Impactos de incidentes (ISO 27005)
  • 1Operacional direto
    • Interrupção de serviço
    • Perda de dados
  • 2Legal/Regulatório
    • Violação de obrigações estatutárias
    • Violação de obrigações regulatórias
    • Multas e sanções
    • Danos à imagem
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca troca o tipo de impacto: ao ler "violação de obrigações estatutárias ou regulatórias", o candidato pode associar automaticamente a algo "operacional". Porém, a norma classifica essas violações como impacto legal/regulatório, não como operacional direto. Lembre-se: cada tipo de incidente gera um impacto específico – multas e sanções são consequências legais, não operacionais.

Gabarito: ❌ ERRADO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce176609