Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024

Segurança da InformaçãoISO 27002
Código
ce188471
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Julgue o item a seguir, que trata de gestão da segurança da informação.Segundo a NBR ISO/IEC 27002:2022, são dois os tipos de controle nas políticas de segurança da informação: #Preventivo e #Corretivo.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – ISO 27002

Gabarito: Errado (E). A afirmativa está incorreta porque a NBR ISO/IEC 27002:2022 estabelece três tipos de controle — preventivos, detectivos e corretivos — e não apenas dois (preventivo e corretivo). A ausência do tipo detectivo torna a assertiva incompleta e, portanto, falsa.

A questão exige conhecimento da classificação dos controles de segurança da informação segundo a norma de boas práticas. Os controles preventivos atuam para evitar incidentes, os detectivos para identificar eventos de segurança, e os corretivos para remediar após a ocorrência. A banca cobra exatamente essa memória.

1Preventivo
Evitar incidentes
2Detectivo
Identificar eventos
3Corretivo
Remediar após ocorrência
Controles (ISO 27002:2022)
LEVELsoulevel.com.br
Controles (ISO 27002:2022): Preventivo (Evitar incidentes); Detectivo (Identificar eventos); Corretivo (Remediar após ocorrência)
NÃO CAIA NESSA!

A afirmação induz ao erro ao omitir o terceiro tipo (detectivo), levando o candidato a aceitar uma classificação incompleta como correta. Lembre-se: a ISO 27002:2022 prevê três categorias de controle.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce188471