Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024
- Código
- ce177726
- Banca
- CESPE / CEBRASPE
- Órgão
- MPE-TO
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A norma ABNT NBR ISO/IEC 27002 recomenda que senhas sejam armazenadas de forma não reversível (como hash criptográfico) ou, no mínimo, criptografadas, jamais em texto claro. Armazenar senhas em texto claro expõe a organização a graves riscos de segurança.
A afirmação do item contraria frontalmente as boas práticas de segurança da informação, que determinam que senhas devem ser protegidas contra divulgação não autorizada. O texto claro permite que qualquer pessoa com acesso ao repositório obtenha todas as senhas, comprometendo a confidencialidade e a integridade do sistema de autenticação.
A ISO 27002, em seus controles para gerenciamento de senhas (controle de acesso), estabelece que as senhas devem ser armazenadas de forma não legível. Portanto, o item está ERRADO.
Gabarito: E (Errado).
Link permanente: /questoes/ce177726