Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024
Segurança da Informação›ISO 27002
Código
ce189086
Banca
CESPE / CEBRASPE
Órgão
TCE-PR
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo – Área: Informática
Conforme a NBR ISO/IEC 27002:2022, emitir diretrizes sobre armazenamento, manuseio da cadeia de custódia e descarte de registros é uma medida voltada à proteção dos registros organizacionais ao longo do tempo nos aspectos de
Acriptografia e mitigação de riscos.
Bconfiabilidade e integridade.
Cconfidencialidade e privacidade.
Dnão repúdio e conformidade.
Edisponibilidade e legibilidade.
Revelar gabarito e comentário▾
GabaritoB — confiabilidade e integridade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NBR ISO/IEC 27002:2022 – Proteção de Registros
Gabarito: letra B. A emissão de diretrizes sobre armazenamento, manuseio da cadeia de custódia e descarte de registros visa proteger os registros organizacionais ao longo do tempo, especialmente nos aspectos de confiabilidade e integridade. A confiabilidade garante que os registros são dignos de confiança e representam fielmente os fatos; a integridade assegura que não sofreram alterações não autorizadas ou deterioração.
A questão explora a aplicação dos princípios de segurança da informação à gestão de registros. A tríade CIA (Confidencialidade, Integridade, Disponibilidade) é central, mas para o ciclo de vida dos registros (armazenamento, custódia e descarte), a integridade e a confiabilidade são os atributos mais diretamente impactados. A confidencialidade e a disponibilidade também são relevantes, mas não são o foco principal das diretrizes descritas.
Alternativa A — ❌ Incorreta
Criptografia e mitigação de riscos são mecanismos ou estratégias, não aspectos da proteção dos registros. A criptografia é uma ferramenta para garantir confidencialidade, e a mitigação de riscos é um processo. A questão pede os aspectos (propriedades) protegidos.
Alternativa B — ✅ Correta ⟵ GABARITO
Confiabilidade e integridade são os aspectos corretos. A confiabilidade refere-se à credibilidade dos registros (que são precisos e completos), e a integridade garante que não foram corrompidos ou adulterados. São exatamente os atributos preservados por diretrizes de armazenamento, custódia e descarte.
Alternativa C — ❌ Incorreta
Confidencialidade e privacidade estão mais relacionadas ao controle de acesso e proteção contra divulgação não autorizada. Embora importantes, não são o foco principal das diretrizes sobre manuseio e descarte de registros ao longo do tempo.
Alternativa D — ❌ Incorreta
Não repúdio (garantia de que uma ação não pode ser negada) e conformidade (cumprimento de normas) são aspectos importantes, mas não são os primordiais para a proteção dos registros no contexto descrito.
Alternativa E — ❌ Incorreta
Disponibilidade é um pilar da segurança, mas legibilidade não é um atributo clássico da segurança da informação. A legibilidade é uma característica desejável, mas não é um aspecto de proteção.
PEGA ESSA DICA!
Para questões sobre normas de segurança da informação, lembre-se da tríade CIA (Confidencialidade, Integridade, Disponibilidade) e de atributos complementares como autenticidade, irretratabilidade e conformidade. O foco no ciclo de vida dos registros (armazenar, manusear, descartar) aponta diretamente para integridade e confiabilidade.