Pular para o conteúdo principal

Questão de Segurança da Informação — Riscos em Segurança da Informação (NBR ISO/IEC 27001, 27002 e 27005) — CESPE / CEBRASPE 2025

Segurança da InformaçãoRiscos em Segurança da Informação (NBR ISO/IEC 27001, 27002 e 27005)
Código
ce418171
Banca
CESPE / CEBRASPE
Órgão
EMBRAPA
Ano
2025
Cargo
Ana ( )

Julgue o item a seguir, relativo a segurança da informação.

 

Conforme o princípio da unificação de regras de segurança corporativa descrito na NBR ISO 27002:2022, convém que o acesso sem fio seja considerado como conexão externa, e que este acesso seja unificado com as redes internas, de modo que sejam utilizadas as mesmas regras no gateway de controles de rede.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em redes sem fio na NBR ISO/IEC 27002:2022

❌ ERRADO. A afirmação está incorreta porque a NBR ISO/IEC 27002:2022, ao tratar do controle de segurança de redes, estabelece que o acesso sem fio deve ser considerado como uma conexão externa e que, por isso, não deve ser unificado com as redes internas — ao contrário do que diz o enunciado, que propõe a unificação. A norma orienta que o acesso sem fio seja tratado com o mesmo rigor de uma conexão externa, exigindo controles adicionais, e não a simples fusão com a rede interna.

A NBR ISO/IEC 27002:2022 é a norma que apresenta um código de boas práticas para controles de segurança da informação, servindo como guia de implementação para o SGSI (Sistema de Gestão de Segurança da Informação) definido na ISO/IEC 27001. Dentro do tema de segurança em redes, a norma traz controles específicos para redes sem fio, que visam proteger a organização contra os riscos inerentes a esse tipo de conexão, como interceptação, acesso não autorizado e ataques à confidencialidade e integridade dos dados.

O princípio por trás dessa orientação é simples: redes sem fio são, por natureza, mais expostas a ameaças do que redes cabeadas, pois o sinal pode ser captado fora do perímetro físico da organização. Por isso, a norma recomenda que o acesso sem fio seja tratado como uma conexão externa, ou seja, como se viesse da internet, e que sejam aplicados controles de segurança equivalentes aos de uma rede externa — como autenticação forte, criptografia e monitoramento. Unificar o acesso sem fio com as redes internas, sem a devida segregação, aumentaria a superfície de ataque e comprometeria a segurança da informação.

Na prática, isso significa que, ao implementar uma rede sem fio, a organização deve:

  • Isolar a rede sem fio da rede interna, criando uma zona separada (por exemplo, uma VLAN dedicada ou uma DMZ);

  • Aplicar controles de acesso rigorosos, como autenticação de usuários e criptografia forte (WPA2/WPA3);

  • Monitorar o tráfego da rede sem fio, tratando-o como tráfego externo.

A banca explora exatamente a inversão do conceito: o candidato pode lembrar que a norma trata o acesso sem fio como conexão externa, mas pode se confundir quanto à consequência — se isso implica unificar ou segregar. A resposta correta é a segregação, não a unificação.

NÃO CAIA NESSA!

A banca troca o verbo decisivo: a norma diz que o acesso sem fio deve ser tratado como conexão externa e, portanto, segregado da rede interna; o enunciado afirma que ele deve ser unificado com as redes internas. Essa inversão é a armadilha clássica — fique atento ao sentido do controle, não apenas ao reconhecimento do termo "conexão externa".

1Tratamento
Considerado conexão externa
Não unificado com redes internas
2Controles aplicados
Isolamento (VLAN/DMZ)
Autenticação forte
Criptografia (WPA2/WPA3)
Monitoramento
3Motivo
Sinal captado fora do perímetro
Maior exposição a ameaças
Acesso sem fio (NBR ISO/IEC 27002:2022)
LEVELsoulevel.com.br
Acesso sem fio (NBR ISO/IEC 27002:2022): Tratamento (Considerado conexão externa, Não unificado com redes internas); Controles aplicados (Isolamento (VLAN/DMZ), Autenticação forte, Criptografia (WPA2/WPA3), Monitoramento); Motivo (Sinal captado fora do perímetro, Maior exposição a ameaças)

Alternativa E — ✅ Correta (gabarito)

A alternativa E (Errado) é a correta, pois o enunciado está incorreto. A NBR ISO/IEC 27002:2022, no controle de segurança de redes, orienta que o acesso sem fio seja considerado como conexão externa, mas não que seja unificado com as redes internas. Pelo contrário, a norma recomenda que o acesso sem fio seja segregado da rede interna, aplicando controles adicionais de segurança, como autenticação e criptografia, para mitigar os riscos inerentes a esse tipo de conexão. A unificação proposta no enunciado contraria a boa prática de segurança, pois aumentaria a exposição da rede interna a ameaças externas.

Gabarito: letra E (Errado)

Link permanente: /questoes/ce418171