Questão de Segurança da Informação — Riscos em Segurança da Informação (NBR ISO/IEC 27001, 27002 e 27005) — CESPE / CEBRASPE 2025
Segurança da Informação›Riscos em Segurança da Informação (NBR ISO/IEC 27001, 27002 e 27005)
Código
ce418171
Banca
CESPE / CEBRASPE
Órgão
EMBRAPA
Ano
2025
Cargo
Ana ( )
Julgue o item a seguir, relativo a segurança da informação.
Conforme o princípio da unificação de regras de segurança corporativa descrito na NBR ISO 27002:2022, convém que o acesso sem fio seja considerado como conexão externa, e que este acesso seja unificado com as redes internas, de modo que sejam utilizadas as mesmas regras no gateway de controles de rede.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em redes sem fio na NBR ISO/IEC 27002:2022
❌ ERRADO. A afirmação está incorreta porque a NBR ISO/IEC 27002:2022, ao tratar do controle de segurança de redes, estabelece que o acesso sem fio deve ser considerado como uma conexão externa e que, por isso, não deve ser unificado com as redes internas — ao contrário do que diz o enunciado, que propõe a unificação. A norma orienta que o acesso sem fio seja tratado com o mesmo rigor de uma conexão externa, exigindo controles adicionais, e não a simples fusão com a rede interna.
A NBR ISO/IEC 27002:2022 é a norma que apresenta um código de boas práticas para controles de segurança da informação, servindo como guia de implementação para o SGSI (Sistema de Gestão de Segurança da Informação) definido na ISO/IEC 27001. Dentro do tema de segurança em redes, a norma traz controles específicos para redes sem fio, que visam proteger a organização contra os riscos inerentes a esse tipo de conexão, como interceptação, acesso não autorizado e ataques à confidencialidade e integridade dos dados.
O princípio por trás dessa orientação é simples: redes sem fio são, por natureza, mais expostas a ameaças do que redes cabeadas, pois o sinal pode ser captado fora do perímetro físico da organização. Por isso, a norma recomenda que o acesso sem fio seja tratado como uma conexão externa, ou seja, como se viesse da internet, e que sejam aplicados controles de segurança equivalentes aos de uma rede externa — como autenticação forte, criptografia e monitoramento. Unificar o acesso sem fio com as redes internas, sem a devida segregação, aumentaria a superfície de ataque e comprometeria a segurança da informação.
Na prática, isso significa que, ao implementar uma rede sem fio, a organização deve:
Isolar a rede sem fio da rede interna, criando uma zona separada (por exemplo, uma VLAN dedicada ou uma DMZ);
Aplicar controles de acesso rigorosos, como autenticação de usuários e criptografia forte (WPA2/WPA3);
Monitorar o tráfego da rede sem fio, tratando-o como tráfego externo.
A banca explora exatamente a inversão do conceito: o candidato pode lembrar que a norma trata o acesso sem fio como conexão externa, mas pode se confundir quanto à consequência — se isso implica unificar ou segregar. A resposta correta é a segregação, não a unificação.
NÃO CAIA NESSA!
A banca troca o verbo decisivo: a norma diz que o acesso sem fio deve ser tratado como conexão externa e, portanto, segregado da rede interna; o enunciado afirma que ele deve ser unificado com as redes internas. Essa inversão é a armadilha clássica — fique atento ao sentido do controle, não apenas ao reconhecimento do termo "conexão externa".
Acesso sem fio (NBR ISO/IEC 27002:2022): Tratamento (Considerado conexão externa, Não unificado com redes internas); Controles aplicados (Isolamento (VLAN/DMZ), Autenticação forte, Criptografia (WPA2/WPA3), Monitoramento); Motivo (Sinal captado fora do perímetro, Maior exposição a ameaças)
Alternativa E — ✅ Correta (gabarito)
A alternativa E (Errado) é a correta, pois o enunciado está incorreto. A NBR ISO/IEC 27002:2022, no controle de segurança de redes, orienta que o acesso sem fio seja considerado como conexão externa, mas não que seja unificado com as redes internas. Pelo contrário, a norma recomenda que o acesso sem fio seja segregado da rede interna, aplicando controles adicionais de segurança, como autenticação e criptografia, para mitigar os riscos inerentes a esse tipo de conexão. A unificação proposta no enunciado contraria a boa prática de segurança, pois aumentaria a exposição da rede interna a ameaças externas.