Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024

Segurança da InformaçãoISO 27002
Código
ce189086
Banca
CESPE / CEBRASPE
Órgão
TCE-PR
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo – Área: Informática
Conforme a NBR ISO/IEC 27002:2022, emitir diretrizes sobre armazenamento, manuseio da cadeia de custódia e descarte de registros é uma medida voltada à proteção dos registros organizacionais ao longo do tempo nos aspectos de
  1. Acriptografia e mitigação de riscos.
  2. Bconfiabilidade e integridade.
  3. Cconfidencialidade e privacidade.
  4. Dnão repúdio e conformidade.
  5. Edisponibilidade e legibilidade.
Revelar gabarito e comentário

GabaritoB — confiabilidade e integridade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27002:2022 – Proteção de Registros

Gabarito: letra B. A emissão de diretrizes sobre armazenamento, manuseio da cadeia de custódia e descarte de registros visa proteger os registros organizacionais ao longo do tempo, especialmente nos aspectos de confiabilidade e integridade. A confiabilidade garante que os registros são dignos de confiança e representam fielmente os fatos; a integridade assegura que não sofreram alterações não autorizadas ou deterioração.

A questão explora a aplicação dos princípios de segurança da informação à gestão de registros. A tríade CIA (Confidencialidade, Integridade, Disponibilidade) é central, mas para o ciclo de vida dos registros (armazenamento, custódia e descarte), a integridade e a confiabilidade são os atributos mais diretamente impactados. A confidencialidade e a disponibilidade também são relevantes, mas não são o foco principal das diretrizes descritas.

Alternativa A — ❌ Incorreta

Criptografia e mitigação de riscos são mecanismos ou estratégias, não aspectos da proteção dos registros. A criptografia é uma ferramenta para garantir confidencialidade, e a mitigação de riscos é um processo. A questão pede os aspectos (propriedades) protegidos.

Alternativa B — ✅ Correta ⟵ GABARITO

Confiabilidade e integridade são os aspectos corretos. A confiabilidade refere-se à credibilidade dos registros (que são precisos e completos), e a integridade garante que não foram corrompidos ou adulterados. São exatamente os atributos preservados por diretrizes de armazenamento, custódia e descarte.

Alternativa C — ❌ Incorreta

Confidencialidade e privacidade estão mais relacionadas ao controle de acesso e proteção contra divulgação não autorizada. Embora importantes, não são o foco principal das diretrizes sobre manuseio e descarte de registros ao longo do tempo.

Alternativa D — ❌ Incorreta

Não repúdio (garantia de que uma ação não pode ser negada) e conformidade (cumprimento de normas) são aspectos importantes, mas não são os primordiais para a proteção dos registros no contexto descrito.

Alternativa E — ❌ Incorreta

Disponibilidade é um pilar da segurança, mas legibilidade não é um atributo clássico da segurança da informação. A legibilidade é uma característica desejável, mas não é um aspecto de proteção.

PEGA ESSA DICA!

Para questões sobre normas de segurança da informação, lembre-se da tríade CIA (Confidencialidade, Integridade, Disponibilidade) e de atributos complementares como autenticidade, irretratabilidade e conformidade. O foco no ciclo de vida dos registros (armazenar, manusear, descartar) aponta diretamente para integridade e confiabilidade.

Gabarito: letra B.

Link permanente: /questoes/ce189086