Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2026

Segurança da InformaçãoControles de segurança
Código
ce228196
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Analista Ambiental - Especialidade: Análise de Redes
Assinale a opção correta em relação ao disposto na ABNT NBR ISO/IEC 27002:2022 acerca de itens afetos ao uso de serviços em nuvem, à privacidade e proteção de dados pessoais (personally identifiable information), e ao trabalho remoto.
  1. ANão há previsão de controles específicos para nenhum dos itens mencionados, em que se pese a existência de tratamento indireto de todos eles, por meio de outros controles.
  2. BOs processos de uso e gestão de serviços em nuvem devem ser estabelecidos de acordo com os requisitos de segurança da informação da organização, não havendo controles específicos para os itens afetos ao uso de serviços em nuvem e à privacidade e proteção de dados pessoais (personally identifiable information).
  3. CSão previstos controles específicos para todos os itens mencionados.
  4. DAs medidas de segurança devem ser implementadas durante o trabalho remoto para a proteção das informações acessadas ou armazenadas fora das instalações da organização, não sendo previstos controles específicos para os itens afetos ao uso de serviços em nuvem e à privacidade e proteção de dados pessoais (personally identifiable information).
  5. EA organização deve atender aos requisitos relativos à preservação da privacidade de dados pessoais, não sendo previstos controles específicos para os itens afetos ao uso de serviços em nuvem e ao trabalho remoto.
Revelar gabarito e comentário

GabaritoC — São previstos controles específicos para todos os itens mencionados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ABNT NBR ISO/IEC 27002:2022 — Controles específicos para nuvem, privacidade e trabalho remoto

Gabarito: letra C. A Norma ISO 27002:2022 prevê controles específicos para cada um dos três itens mencionados: uso de serviços em nuvem, privacidade e proteção de dados pessoais (PII) e trabalho remoto. As demais alternativas estão incorretas ao negar a existência desses controles.

PEGA ESSA DICA!

Memorize que a versão 2022 da ISO 27002 ampliou o rol de controles, incluindo itens como 5.23 (Information security for use of cloud services), 5.24 (Privacy and protection of PII) e 5.28 (Remote working). Questões de concurso frequentemente cobram a existência desses controles específicos.

Alternativa A — ❌ Incorreta

Afirma que não há previsão de controles específicos para nenhum dos itens. Isso é falso, pois a ISO 27002:2022 possui, por exemplo, controles específicos para serviços em nuvem, privacidade e trabalho remoto.

Alternativa B — ❌ Incorreta

Diz que não há controles específicos para serviços em nuvem e privacidade/PII. Incorreto, pois existem controles específicos para esses temas.

Alternativa C — ✅ Correta ⟵ GABARITO

Está correta: a norma prevê controles específicos para todos os itens mencionados.

Alternativa D — ❌ Incorreta

Afirma que não há controles específicos para serviços em nuvem e privacidade/PII, apenas para trabalho remoto. Falso, pois existem controles específicos também para nuvem e privacidade.

Alternativa E — ❌ Incorreta

Diz que não há controles específicos para serviços em nuvem e trabalho remoto. Falso, pois há controles para ambos.

Gabarito: letra C.

Link permanente: /questoes/ce228196