Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024

Segurança da InformaçãoISO 27002
Código
ce177726
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Médio
Cargo
Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
Com base na norma ABNT NBR ISO/IEC 27002, julgue o item a seguir.Recomenda-se que todas as senhas sejam armazenadas em um repositório da organização em formato de texto claro.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO/IEC 27002 – Armazenamento de Senhas

❌ ERRADO. A norma ABNT NBR ISO/IEC 27002 recomenda que senhas sejam armazenadas de forma não reversível (como hash criptográfico) ou, no mínimo, criptografadas, jamais em texto claro. Armazenar senhas em texto claro expõe a organização a graves riscos de segurança.

A afirmação do item contraria frontalmente as boas práticas de segurança da informação, que determinam que senhas devem ser protegidas contra divulgação não autorizada. O texto claro permite que qualquer pessoa com acesso ao repositório obtenha todas as senhas, comprometendo a confidencialidade e a integridade do sistema de autenticação.

A ISO 27002, em seus controles para gerenciamento de senhas (controle de acesso), estabelece que as senhas devem ser armazenadas de forma não legível. Portanto, o item está ERRADO.

Gabarito: E (Errado).

Link permanente: /questoes/ce177726