Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024
- Código
- ce177728
- Banca
- CESPE / CEBRASPE
- Órgão
- MPE-TO
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta, pois a norma ABNT NBR ISO/IEC 27002 (Controle 5.18 — Direitos de acesso) estabelece que os direitos de acesso devem ser removidos quando não forem mais necessários, especialmente após o encerramento das atividades do funcionário. O termo "logo após" é coerente com a urgência que a segurança da informação exige.
ABNT NBR ISO/IEC 27001 – Anexo A (referência aos controles da ISO 27002):
Item 5.18 – "Os direitos de acesso às informações e a outros ativos associados devem ser provisionados, analisados criticamente, modificados e removidos de acordo com a política específica por tema e com as regras da organização para o controle de acesso."
A remoção imediata evita riscos de acesso não autorizado e vazamento de informações. A banca considera correta a assertiva, alinhada à prática recomendada de segurança.
Gabarito: Certo (alternativa C).
Link permanente: /questoes/ce177728