Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024

Segurança da InformaçãoISO 27002
Código
ce187254
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
Em relação à segurança da informação, julgue o item a seguir, de acordo com as normas ABNT NBR ISO/IEC 27001:2013 e ABNT NBR ISO/IEC 27002:2022.
Os controles são classificados em controle de pessoas, controle físico e controle tecnológico e, quando não enquadrados em nenhum desses, devem ser categorizados como organizacionais.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Classificação de Controles de Segurança (ISO 27002)

Gabarito: ✅ CERTO. A afirmação está de acordo com as diretrizes da ABNT NBR ISO/IEC 27002, que classifica os controles de segurança em pessoas, físicos e tecnológicos, e os não enquadrados como organizacionais (conforme conteúdo de apoio).

A banca cobra o conhecimento da taxonomia básica dos controles de segurança da informação. Segundo a ISO 27002, os controles podem ser categorizados em:

  • Controles de pessoas: treinamentos, restrições de acesso, conscientização.

  • Controles físicos: fechaduras, câmeras, controle de acesso físico.

  • Controles tecnológicos: firewalls, criptografia, antivírus.

  • Controles organizacionais: políticas, diretrizes, procedimentos — quando não se encaixam nas anteriores.

A afirmativa do enunciado reflete exatamente essa classificação, portanto está correta.

1Pessoas
Treinamento
Conscientização
Restrições de acesso
2Físicos
Fechaduras
Câmeras
Controle de acesso físico
3Tecnológicos
Firewall
Criptografia
Antivírus
4Organizacionais
Políticas
Diretrizes
Procedimentos
Controles de segurança (ISO 27002)
LEVELsoulevel.com.br
Controles de segurança (ISO 27002): Pessoas (Treinamento, Conscientização, Restrições de acesso); Físicos (Fechaduras, Câmeras, Controle de acesso físico); Tecnológicos (Firewall, Criptografia, Antivírus); Organizacionais (Políticas, Diretrizes, Procedimentos)

✅ CERTO

Link permanente: /questoes/ce187254