Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024

Segurança da InformaçãoISO 27002
Código
ce188470
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Julgue o item a seguir, que trata de gestão da segurança da informação.Na NBR ISO/IEC 27002:2022, no atributo propriedades de segurança da informação incluem-se as visões de controle #Confidencialidade, #Integridade, #Disponibilidade e #Autenticidade.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Propriedades da segurança da informação na NBR ISO/IEC 27002:2022

Gabarito: ❌ ERRADO (E). A afirmação está incorreta porque inclui a autenticidade como uma das visões de controle no atributo propriedades de segurança da informação, quando, de fato, as propriedades fundamentais são confidencialidade, integridade e disponibilidade (a tríade CIA). A autenticidade, embora seja um atributo importante, não está no mesmo nível das propriedades básicas na referida norma.

A questão exige conhecimento das propriedades essenciais da segurança da informação segundo a ISO 27002. O material de apoio destaca que a tríade CIA (Confidencialidade, Integridade, Disponibilidade) representa os principais atributos, enquanto outros, como autenticidade, são complementares ou derivados. A banca explora exatamente essa hierarquia para criar a pegadinha.

Propriedade

Nível na ISO 27002

Descrição

Confidencialidade

Fundamental (tríade CIA)

Garantia de que a informação não é acessível por pessoas não autorizadas

Integridade

Fundamental (tríade CIA)

Garantia de que a informação não foi alterada indevidamente

Disponibilidade

Fundamental (tríade CIA)

Garantia de que a informação está acessível quando necessário

Autenticidade

Complementar/Derivada

Garantia de que a informação provém da fonte anunciada

Análise do item

A afirmativa diz que na NBR ISO/IEC 27002:2022, no atributo propriedades de segurança da informação incluem-se as visões de controle #Confidencialidade, #Integridade, #Disponibilidade e #Autenticidade.

  • Confidencialidade, Integridade e Disponibilidade: são as três propriedades basilares, universalmente reconhecidas. Estão corretamente incluídas.

  • Autenticidade: não faz parte da tríade fundamental. É um atribito adicional, que garante que a informação é proveniente da fonte anunciada, mas não é considerada uma "visão de controle" no mesmo sentido. A ISO 27002 trata a autenticidade como um objetivo de controle, não como uma propriedade básica.

Portanto, o erro está em colocar a autenticidade no mesmo conjunto das três primeiras. A afirmação deveria mencionar apenas as três propriedades fundamentais. Assim, está errada.

NÃO CAIA NESSA!

A banca insere a autenticidade junto com as três propriedades clássicas para confundir o candidato que estudou a tríade CIA. Lembre-se: autenticidade é importante, mas não integra o núcleo duro das propriedades na ISO 27002. Na prova, desconfie sempre que uma alternativa igualar a autenticidade ao mesmo nível das outras três.

Gabarito: ❌ ERRADO (E).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce188470