Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024
Segurança da Informação›ISO 27002
Código
ce178154
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão da Segurança da Informação Orçamentária
Acerca dos controles CIS e das previsões das normas NBR ISO/IEC 27001 e 27002, julgue o item a seguir.Conforme a NBR ISO/IEC 27002, no gerenciamento de direitos de acesso privilegiados, convém que exista um processo de autorização e que os direitos de acesso privilegiados sejam concedidos após a finalização desse processo de autorização.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gerenciamento de Direitos de Acesso Privilegiados na ISO 27002
Gabarito: ✅ CERTO. A afirmativa está correta. A NBR ISO/IEC 27002, como guia de boas práticas, estabelece que deve existir um processo formal de autorização para concessão de direitos de acesso privilegiados, e que tais direitos só devem ser concedidos após a conclusão desse processo. Esse entendimento está alinhado ao princípio do menor privilégio e aos controles de acesso da norma.
A questão testa o conhecimento sobre as diretrizes da ISO 27002 para o controle de acessos privilegiados. A norma orienta que organizações implementem um processo de autorização documentado, garantindo que privilégios sejam concedidos apenas quando estritamente necessários e após aprovação formal. Não há exceções ou inversões de sentido: a descrição da assertiva reproduz fielmente a recomendação normativa.
PEGA ESSA DICA!
A ISO 27002 é um catálogo de controles; para acessos privilegiados, foque nos controles 5.18 (Direitos de acesso) e 8.18 (Utilitários privilegiados). Memorize que a autorização prévia é requisito obrigatório.