Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024
- Código
- ce188471
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Segurança da Informação
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado (E). A afirmativa está incorreta porque a NBR ISO/IEC 27002:2022 estabelece três tipos de controle — preventivos, detectivos e corretivos — e não apenas dois (preventivo e corretivo). A ausência do tipo detectivo torna a assertiva incompleta e, portanto, falsa.
A questão exige conhecimento da classificação dos controles de segurança da informação segundo a norma de boas práticas. Os controles preventivos atuam para evitar incidentes, os detectivos para identificar eventos de segurança, e os corretivos para remediar após a ocorrência. A banca cobra exatamente essa memória.
A afirmação induz ao erro ao omitir o terceiro tipo (detectivo), levando o candidato a aceitar uma classificação incompleta como correta. Lembre-se: a ISO 27002:2022 prevê três categorias de controle.
Link permanente: /questoes/ce188471