Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2025
- Código
- ce195548
- Banca
- CESPE / CEBRASPE
- Órgão
- BDMG
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmativa está incorreta. A norma ISO 27001 não define quais informações podem ser acessadas remotamente. Ela estabelece que medidas de segurança devem ser implementadas para proteger as informações acessadas, tratadas ou armazenadas fora das instalações da organização, conforme o item 6.7.
Controle Medidas de segurança devem ser implementadas quando as pessoas estiverem trabalhando remotamente para proteger as informações acessadas, tratadas ou armazenadas fora das instalações da organização.
A banca tenta confundir ao sugerir que a norma define um rol de informações que podem ser acessadas remotamente. Na verdade, a ISO 27001 é uma norma de requisitos para um Sistema de Gestão de Segurança da Informação (SGSI). Ela exige que a organização implemente controles (como os descritos no Anexo A) mas não especifica quais informações cada funcionário pode acessar – isso é definido pela política de controle de acesso da própria organização, com base em classificação da informação e necessidade de conhecimento.
A banca explora a interpretação equivocada de que a norma "define" algo que, na prática, é de responsabilidade da organização. A norma estabelece o "quê" (medidas de segurança) e não o "quem" ou "quais informações" podem ser acessadas. Fique atento: a ISO 27001 é uma norma de gestão, não um catálogo de permissões.
Gabarito: letra E (Errado).
Link permanente: /questoes/ce195548