Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024

Segurança da InformaçãoISO 27002
Código
ce176733
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Superior
Cargo
Analista Ministerial Especializado - Área de Atuação: Administração e Segurança de Redes
Com pertinência a gestão de segurança da informação, julgue o item subsecutivo.Segundo a norma ABNT NBR ISO/IEC 27002, no que se refere ao controle de pessoas, a seleção serve para assegurar que cada candidato seja elegível e adequado para os papéis para os quais é considerado e que cada um que for selecionado permaneça elegível e adequado durante o período que durar sua contratação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de pessoas – Seleção (ISO 27002)

Gabarito: ✅ CERTO. Segundo a ABNT NBR ISO/IEC 27002, o controle de seleção no âmbito de pessoas abrange não apenas a avaliação inicial de elegibilidade e adequação dos candidatos, mas também a manutenção dessas condições durante todo o período de contratação. A banca considera que a seleção é um processo contínuo, alinhado ao objetivo da norma de mitigar riscos de segurança associados a pessoas.

A ISO 27002, em seu controle 6.1 (Seleção), estabelece que a organização deve realizar verificações de antecedentes e assegurar que os indivíduos permaneçam adequados para suas funções ao longo do vínculo. Embora o texto literal não esteja disponível no contexto, esse é o entendimento consolidado em provas recentes do Cespe/Cebraspe.

Dessa forma, a afirmação do enunciado está correta: a seleção serve para garantir tanto a elegibilidade inicial quanto a manutenção da adequação durante toda a contratação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

✅ CERTO

Link permanente: /questoes/ce176733