Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2026
Segurança da Informação›ISO 27002
Código
ce228585
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Técnico de Nível Superior - Especialidade: Análise de Redes
Conforme disposto na NBR ISO/IEC 27002:2022, entre as informações de continuidade de TIC dos planos de continuidade de TIC incluem-se
Aos critérios de classificação da informação e níveis de confidencialidade atribuídos aos ativos essenciais da organização.
Bas especificações de desempenho e capacidade para atender aos requisitos e objetivos de continuidade de negócios especificados na análise de impacto nos negócios.
Cos requisitos regulatórios setoriais aplicáveis à proteção de dados e à segurança cibernética dos sistemas de informação corporativos.
Dos resultados consolidados da análise de riscos de segurança da informação aplicáveis aos serviços críticos de TIC identificados pela organização.
Eos indicadores financeiros e as projeções orçamentárias destinados à manutenção da infraestrutura tecnológica durante períodos de disrupção operacional.
Revelar gabarito e comentário▾
GabaritoB — as especificações de desempenho e capacidade para atender aos requisitos e objetivos de continuidade de negócios especificados na análise de impacto nos negócios.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ISO/IEC 27002:2022 – Informações de Continuidade de TIC
Gabarito: Letra B. Conforme a NBR ISO/IEC 27002:2022, os planos de continuidade de TIC devem incluir as especificações de desempenho e capacidade necessárias para atender aos requisitos e objetivos de continuidade de negócios definidos na Análise de Impacto nos Negócios (BIA). Essa é a alternativa que descreve corretamente um elemento técnico e operacional dos planos de continuidade de TIC.
A questão testa o conhecimento sobre o conteúdo dos planos de continuidade de TIC, que são parte da gestão de continuidade de negócios. Enquanto outros itens tratam de classificações, riscos ou requisitos regulatórios, o correto foca nas especificações técnicas de desempenho e capacidade.
1BIA define requisitos mínimos
2Especificações de desempenho e capacidade
3Atendem aos objetivos de continuidade
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Os critérios de classificação da informação e níveis de confidencialidade são elementos da política de segurança da informação e do plano de gestão de ativos, não especificamente dos planos de continuidade de TIC. A ISO 27002 trata a classificação em controles como 5.12 e 5.13, não na seção de continuidade.
Alternativa B — ✅ Correta ⟵ GABARITO
A alternativa está correta porque as especificações de desempenho e capacidade (como largura de banda, processamento, armazenamento) são componentes essenciais dos planos de continuidade de TIC, garantindo que os recursos de TIC possam suportar os níveis de serviço acordados durante uma interrupção. Essas especificações derivam da BIA, que identifica os requisitos mínimos para a continuidade dos processos críticos.
Alternativa C — ❌ Incorreta
Os requisitos regulatórios setoriais são considerados na análise de contexto e na definição de controles, mas não são o foco central dos planos de continuidade de TIC. Embora possam influenciar, o plano em si detalha aspectos técnicos e operacionais, não a lista de normas aplicáveis.
Alternativa D — ❌ Incorreta
Os resultados consolidados da análise de riscos de segurança da informação são insumos para a definição de controles e para o plano de tratamento de riscos, não para o plano de continuidade de TIC. A continuidade lida com a recuperação pós-incidente, enquanto a análise de riscos foca na probabilidade e impacto de eventos.
Alternativa E — ❌ Incorreta
Indicadores financeiros e projeções orçamentárias são elementos de planejamento financeiro e de investimentos, não fazendo parte do conteúdo técnico dos planos de continuidade de TIC. O plano de continuidade trata de ações, recursos, procedimentos e responsabilidades, não de orçamento.
Gabarito: Letra B.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)