Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024
Segurança da Informação›ISO 27002
Código
ce187254
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
Em relação à segurança da informação, julgue o item a seguir,
de acordo com as normas ABNT NBR ISO/IEC 27001:2013 e
ABNT NBR ISO/IEC 27002:2022.
Os controles são classificados em controle de pessoas, controle físico e controle tecnológico e, quando não enquadrados em nenhum desses, devem ser categorizados como organizacionais.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Classificação de Controles de Segurança (ISO 27002)
Gabarito: ✅ CERTO. A afirmação está de acordo com as diretrizes da ABNT NBR ISO/IEC 27002, que classifica os controles de segurança em pessoas, físicos e tecnológicos, e os não enquadrados como organizacionais (conforme conteúdo de apoio).
A banca cobra o conhecimento da taxonomia básica dos controles de segurança da informação. Segundo a ISO 27002, os controles podem ser categorizados em:
Controles de pessoas: treinamentos, restrições de acesso, conscientização.
Controles físicos: fechaduras, câmeras, controle de acesso físico.