ABNT NBR ISO/IEC 27002:2022 – Políticas e Controles
Gabarito: ✅ Certo. A afirmação está de acordo com a norma, que preconiza que a segurança da informação seja apoiada por políticas específicas conforme a necessidade da organização, além da implementação de controles de segurança. A ISO 27002 é um guia de melhores práticas que recomenda que a organização defina políticas de segurança da informação para diversos tópicos (ex.: controle de acesso, classificação da informação) e implemente controles adequados para mitigar riscos.
O enunciado capta corretamente essa orientação: a segurança da informação não se sustenta apenas com políticas genéricas; é necessário que haja políticas específicas para cada tópico relevante (como política de senhas, política de acesso remoto) e que controles sejam efetivamente implementados, conforme os riscos identificados.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
✅ CERTO