Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2026
Segurança da InformaçãoISO 27002
- Código
- ce228602
- Banca
- CESPE / CEBRASPE
- Órgão
- SEMA-AM
- Ano
- 2026
- Nível
- Superior
- Cargo
- Técnico de Nível Superior - Especialidade: Análise de Redes
Uma autarquia federal decidiu alinhar suas práticas de segurança da informação às normas internacionais, adotando controles técnicos e administrativos descritos em uma norma de referência, sem, contudo, instituir formalmente um sistema de gestão da segurança da informação (SGSI).Com base na situação hipotética precedente e nas normas NBR ISO/IEC 27001 e 27002, é correto afirmar que a decisão da autarquia caracteriza
- Aimplementação exclusiva de requisitos legais, sem relação com boas práticas internacionais.
- Bimplementação parcial da ISO 27001, com possibilidade imediata de certificação.
- Cadoção de um framework de controles, conforme a ISO 27002, sem gestão sistêmica.
- Dinconformidade com ambas as normas, por ausência de auditoria externa.
- Eatendimento integral às exigências de governança da segurança da informação de ambas as normas.