Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024

Segurança da InformaçãoISO 27002
Código
ce188882
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Médio
Cargo
Técnico de Controle Externo - Área: Técnico em Informática
Julgue o item que se segue, tendo em vista a NBR ISO/IEC 27002.Convém que os incidentes de segurança da informação de uma organização sejam reportados e, assim que eles tenham sido tratados, seu registro seja mantido, mesmo que informalmente.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de Incidentes de Segurança (ISO 27002)

❌ ERRADO. A afirmativa está incorreta porque a NBR ISO/IEC 27002 determina que os registros de incidentes de segurança da informação devem ser mantidos de forma formal e documentada, e não informalmente como sugere o enunciado.

A norma estabelece que a organização deve implementar um processo formal de gestão de incidentes, que inclui o registro, a investigação e a documentação das evidências. O termo "informalmente" contradiz diretamente essa exigência, uma vez que a rastreabilidade, a análise posterior e a melhoria contínua dependem de registros formais, com datas, responsáveis e descrições detalhadas.

Lei/Norma: Embora o contexto não reproduza o trecho literal, é pacífico na ISO 27002 (seção de Gestão de Incidentes) que o registro de incidentes deve ser formal, parte integrante do Sistema de Gestão de Segurança da Informação (SGSI). A informalidade inviabiliza auditorias, ações corretivas e a própria gestão de continuidade.

Portanto, a afirmação está errada.

Gabarito: ❌ ERRADO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce188882