Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESGRANRIO 2023
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
cg019908
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
Na NBR ISO 27002:2013, é recomendada a aplicação de controles para lidar com os recursos humanos que, em geral, são o elo mais fraco da segurança da informação.Com relação à segurança em recursos humanos, essa norma estabelece controles para serem aplicados
Aantes da contratação, apenas
Bdurante a contratação, apenas
Cno encerramento e na mudança da contratação, apenas
Ddurante a contratação e no encerramento e na mudança da contratação, apenas
Eantes da contratação, durante a contratação e no encerramento e na mudança da contratação
Revelar gabarito e comentário▾
GabaritoE — antes da contratação, durante a contratação e no encerramento e na mudança da contratação
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em Recursos Humanos na ISO 27002
Gabarito: letra E. A NBR ISO 27002:2013 (e também a versão 2022) estabelece controles de segurança da informação para recursos humanos em três momentos: antes da contratação, durante a contratação e no encerramento ou mudança de contratação. A alternativa E é a única que contempla todas essas fases, conforme a estrutura da norma.
A banca testa o conhecimento de que a segurança em recursos humanos não se limita a um único momento, mas abrange todo o ciclo de vida do colaborador na organização. As demais alternativas erram ao restringir os controles a uma ou duas fases, utilizando o termo "apenas".
1Antes da contrataçãoVerificação de antecedentes
2Durante a contrataçãoTreinamento e conscientização
3Encerramento/mudançaRevogação de acessos
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que os controles se aplicam apenas antes da contratação. A norma também prevê controles durante a contratação (como treinamento e conscientização) e no encerramento/mudança (como revogação de acessos).
Alternativa B — ❌ Incorreta
Afirma que os controles se aplicam apenas durante a contratação. Ignora os controles pré-contratação (verificação de antecedentes, definição de responsabilidades) e pós-contratação.
Alternativa C — ❌ Incorreta
Afirma que os controles se aplicam apenas no encerramento e na mudança da contratação. Desconsidera as fases anteriores, essenciais para mitigar riscos desde o início.
Alternativa D — ❌ Incorreta
Afirma que os controles se aplicam apenas durante a contratação e no encerramento/mudança. Falta a fase pré-contratação, que inclui, por exemplo, a análise de cargos e a verificação de referências.
Alternativa E — ✅ Correta ⟵ GABARITO
Única alternativa que abrange as três fases: antes, durante e no encerramento/mudança da contratação, conforme recomendação da ISO 27002.
PEGA ESSA DICA!
Na ISO 27002, o tema "Segurança em Recursos Humanos" é dividido em três seções: Antes da contratação (pré-emprego), Durante a contratação (conscientização, treinamento, disciplina) e Encerramento/mudança (desligamento, transferência). Memorize essa estrutura de três fases para não cair em alternativas que omitem uma delas.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)