Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2026

Segurança da InformaçãoISO 27002
Código
ce228584
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Técnico de Nível Superior - Especialidade: Análise de Redes
De acordo com a NBR ISO/IEC 27002:2022, o gerenciamento da continuidade de TIC, parte fundamental dos requisitos de continuidade de negócios em relação à disponibilidade, deve ser capaz de
  1. Areduzir o impacto financeiro decorrente de falhas operacionais nos serviços de TIC.
  2. Bgarantir a confidencialidade das informações críticas em condições normais de operação.
  3. Cmanter a conformidade dos controles internos com as políticas corporativas de governança tecnológica.
  4. Dassegurar que a continuidade das atividades priorizadas seja apoiada pelos serviços de TIC necessários.
  5. Eassegurar o cumprimento integral de requisitos regulatórios setoriais relacionados à segurança cibernética.
Revelar gabarito e comentário

GabaritoD — assegurar que a continuidade das atividades priorizadas seja apoiada pelos serviços de TIC necessários.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27002 – Gerenciamento da Continuidade de TIC

Gabarito: letra D. A continuidade de TIC, conforme a ISO 27002, deve assegurar que os serviços de TI necessários estejam disponíveis para apoiar as atividades prioritárias do negócio durante situações de interrupção. Esse é o foco central dos controles de continuidade de negócios, que visam garantir a disponibilidade da informação. As demais alternativas desviam-se desse objetivo principal.

Alternativa A — ❌ Incorreta

Reduzir o impacto financeiro é uma consequência desejada, mas não a capacidade primária do gerenciamento de continuidade de TIC. A norma prioriza a continuidade das operações críticas, e a redução de impacto é um resultado indireto.

Alternativa B — ❌ Incorreta

A confidencialidade em condições normais é coberta por outros controles de segurança da informação, não pela gestão de continuidade, que foca na disponibilidade durante interrupções.

Alternativa C — ❌ Incorreta

Manter conformidade com políticas corporativas é um objetivo de governança, mas não o propósito específico da continuidade de TIC, que é garantir a disponibilidade dos serviços para suportar o negócio.

Alternativa D — ✅ Correta ⟵ GABARITO

A gestão da continuidade de TIC, segundo a ISO 27002, tem como objetivo assegurar que a continuidade das atividades prioritárias do negócio seja apoiada pelos serviços de TIC necessários. Isso está alinhado com os controles de continuidade (disponibilidade) descritos na norma.

Alternativa E — ❌ Incorreta

O cumprimento de requisitos regulatórios setoriais é importante, mas não é o foco central da gestão de continuidade de TIC; trata-se de um aspecto complementar, não da capacidade essencial.

Gabarito: letra D – a alternativa que descreve corretamente a finalidade do gerenciamento da continuidade de TIC conforme a NBR ISO/IEC 27002.

Link permanente: /questoes/ce228584