Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024

Segurança da InformaçãoISO 27002
Código
ce188333
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Planejamento de TI
Em relação à gestão de segurança da informação, julgue o item subsequente.Nos controles organizacionais previstos na NBR ISO/IEC 27002, o inventário de informações e outros ativos associados abrangem as seguintes propriedades de segurança da informação: confidencialidade, integridade e disponibilidade.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Segurança da Informação – NBR ISO/IEC 27002

Gabarito: Certo. A afirmação está correta. Nos controles organizacionais da NBR ISO/IEC 27002, o inventário de informações e outros ativos associados deve considerar as propriedades de confidencialidade, integridade e disponibilidade como parte do processo de classificação e tratamento dos ativos. A norma estabelece que os ativos sejam identificados e que seus requisitos de segurança sejam determinados com base nessas propriedades.

SE LIGUE NESSA!

Embora a norma não explicite no controle de inventário as três propriedades, a prática e a própria estrutura da norma vinculam o inventário à classificação da informação, que leva em conta a confidencialidade, integridade e disponibilidade.

Portanto, o item está Certo.

Inventário de ativos (ISO 27002)
  • 1Propriedades de segurança
    • Confidencialidade
    • Integridade
    • Disponibilidade
  • 2Finalidade
    • Classificação da informação
    • Tratamento dos ativos
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário). Também aparece como CIA em inglês (Confidentiality, Integrity, Availability) e como tríade A-I-C
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce188333