Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2024
- Código
- ce177732
- Banca
- CESPE / CEBRASPE
- Órgão
- MPE-TO
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. Gabarito oficial: E. A afirmação de que a ABNT NBR ISO/IEC 27001 descreve de forma detalhada as tecnologias de segurança da informação é falsa. Essa norma estabelece requisitos para um Sistema de Gestão de Segurança da Informação (SGSI), e não fornece descrições tecnológicas detalhadas. O detalhamento dos controles de segurança é feito pela ABNT NBR ISO/IEC 27002, que é citada no Anexo A da própria ISO 27001 como referência para os controles.
Conforme o texto canônico do Anexo A (normativo):
ABNT NBR ISO/IEC 27001 - Anexo A:
Os controles da segurança da informação listados na Tabela A.1 são diretamente derivados e alinhados com aqueles listados na ABNT NBR ISO/IEC 27002:2022[1], Seções 5 a 8, e devem ser usados em alinhamento com 6.1.3.
Isso mostra que a ISO 27001 referencia os controles, mas quem os detalha é a ISO 27002. Portanto, a proposição está errada.
A banca tenta confundir o papel das duas normas: ISO 27001 (gestão e requisitos) com ISO 27002 (guia de implementação de controles tecnológicos). Na prova, lembre-se: 27001 = o que fazer (requisitos); 27002 = como fazer (detalhamento técnico).
Gabarito: E – Errado.
Link permanente: /questoes/ce177732