Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024

Segurança da InformaçãoISO 27002
Código
ce188397
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Projetos de TI
Em relação à gestão de segurança da informação, julgue o item subsequente.Conforme a NBR ISO/IEC 27002, os requisitos legais, estatuários, regulamentares e contratuais constituem uma das principais fontes de requisitos de segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO 27002 — Fontes de requisitos de segurança da informação

CERTO. A afirmativa está correta, pois a NBR ISO/IEC 27002 reconhece que os requisitos legais, estatutários, regulamentares e contratuais são fontes primárias de requisitos de segurança da informação. A norma orienta que as organizações devem identificar e atender a esses requisitos no estabelecimento do Sistema de Gestão de Segurança da Informação (SGSI).

A questão testa o entendimento de que a norma de boas práticas considera diversas origens para os requisitos de segurança, sendo as elencadas no item exemplos clássicos. Não há armadilha ou exceção; o conteúdo é direto e alinhado com o propósito da ISO 27002.

Gabarito: ✅ Certo

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce188397