Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESGRANRIO 2023

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
cg019908
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
Na NBR ISO 27002:2013, é recomendada a aplicação de controles para lidar com os recursos humanos que, em geral, são o elo mais fraco da segurança da informação.Com relação à segurança em recursos humanos, essa norma estabelece controles para serem aplicados
  1. Aantes da contratação, apenas
  2. Bdurante a contratação, apenas
  3. Cno encerramento e na mudança da contratação, apenas
  4. Ddurante a contratação e no encerramento e na mudança da contratação, apenas
  5. Eantes da contratação, durante a contratação e no encerramento e na mudança da contratação
Revelar gabarito e comentário

GabaritoE — antes da contratação, durante a contratação e no encerramento e na mudança da contratação

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Recursos Humanos na ISO 27002

Gabarito: letra E. A NBR ISO 27002:2013 (e também a versão 2022) estabelece controles de segurança da informação para recursos humanos em três momentos: antes da contratação, durante a contratação e no encerramento ou mudança de contratação. A alternativa E é a única que contempla todas essas fases, conforme a estrutura da norma.

A banca testa o conhecimento de que a segurança em recursos humanos não se limita a um único momento, mas abrange todo o ciclo de vida do colaborador na organização. As demais alternativas erram ao restringir os controles a uma ou duas fases, utilizando o termo "apenas".

  1. 1Antes da contrataçãoVerificação de antecedentes
  2. 2Durante a contrataçãoTreinamento e conscientização
  3. 3Encerramento/mudançaRevogação de acessos
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que os controles se aplicam apenas antes da contratação. A norma também prevê controles durante a contratação (como treinamento e conscientização) e no encerramento/mudança (como revogação de acessos).

Alternativa B — ❌ Incorreta

Afirma que os controles se aplicam apenas durante a contratação. Ignora os controles pré-contratação (verificação de antecedentes, definição de responsabilidades) e pós-contratação.

Alternativa C — ❌ Incorreta

Afirma que os controles se aplicam apenas no encerramento e na mudança da contratação. Desconsidera as fases anteriores, essenciais para mitigar riscos desde o início.

Alternativa D — ❌ Incorreta

Afirma que os controles se aplicam apenas durante a contratação e no encerramento/mudança. Falta a fase pré-contratação, que inclui, por exemplo, a análise de cargos e a verificação de referências.

Alternativa E — ✅ Correta ⟵ GABARITO

Única alternativa que abrange as três fases: antes, durante e no encerramento/mudança da contratação, conforme recomendação da ISO 27002.

PEGA ESSA DICA!

Na ISO 27002, o tema "Segurança em Recursos Humanos" é dividido em três seções: Antes da contratação (pré-emprego), Durante a contratação (conscientização, treinamento, disciplina) e Encerramento/mudança (desligamento, transferência). Memorize essa estrutura de três fases para não cair em alternativas que omitem uma delas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E

Link permanente: /questoes/cg019908