Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2026

Segurança da InformaçãoISO 27002
Código
ce228602
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Técnico de Nível Superior - Especialidade: Análise de Redes
Uma autarquia federal decidiu alinhar suas práticas de segurança da informação às normas internacionais, adotando controles técnicos e administrativos descritos em uma norma de referência, sem, contudo, instituir formalmente um sistema de gestão da segurança da informação (SGSI).Com base na situação hipotética precedente e nas normas NBR ISO/IEC 27001 e 27002, é correto afirmar que a decisão da autarquia caracteriza
  1. Aimplementação exclusiva de requisitos legais, sem relação com boas práticas internacionais.
  2. Bimplementação parcial da ISO 27001, com possibilidade imediata de certificação.
  3. Cadoção de um framework de controles, conforme a ISO 27002, sem gestão sistêmica.
  4. Dinconformidade com ambas as normas, por ausência de auditoria externa.
  5. Eatendimento integral às exigências de governança da segurança da informação de ambas as normas.
Revelar gabarito e comentário

GabaritoC — adoção de um framework de controles, conforme a ISO 27002, sem gestão sistêmica.

Link permanente: /questoes/ce228602