Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024

Segurança da InformaçãoISO 27002
Código
ce177728
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Médio
Cargo
Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
Com base na norma ABNT NBR ISO/IEC 27002, julgue o item a seguir.Os direitos de acesso de todos os funcionários ao sistema de dados da organização devem ser retirados logo após o encerramento de suas atividades.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO 27002 – Revogação de direitos de acesso após encerramento

✅ CERTO. A afirmação está correta, pois a norma ABNT NBR ISO/IEC 27002 (Controle 5.18 — Direitos de acesso) estabelece que os direitos de acesso devem ser removidos quando não forem mais necessários, especialmente após o encerramento das atividades do funcionário. O termo "logo após" é coerente com a urgência que a segurança da informação exige.

ABNT NBR ISO/IEC 27001 – Anexo A (referência aos controles da ISO 27002):

Item 5.18 – "Os direitos de acesso às informações e a outros ativos associados devem ser provisionados, analisados criticamente, modificados e removidos de acordo com a política específica por tema e com as regras da organização para o controle de acesso."

A remoção imediata evita riscos de acesso não autorizado e vazamento de informações. A banca considera correta a assertiva, alinhada à prática recomendada de segurança.

Gabarito: Certo (alternativa C).

Link permanente: /questoes/ce177728