Questão de Segurança da Informação — ISO 27002 — FGV 2024
Segurança da Informação›ISO 27002
Código
fg099839
Banca
FGV
Órgão
TJ-RR
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Cibersegurança
A Norma ABNT NBR ISO/IEC 27002:2022 categorizou 93 controles em 4 temas: Pessoais, Físicos, Tecnológicos e Organizacionais.Nesse contexto, assinale a opção que apresenta apenas controles organizacionais.
APolíticas para Segurança da Informação e Termos e Condições de Contratação.
BResponsabilidades após Término ou Mudança de Contratação e Proteção de Escritórios, Salas e Instalações.
CTrabalho em Áreas Seguras e Gerenciamento de Vulnerabilidades Técnicas.
DSegurança da Informação no Gerenciamento de Projetos e Segurança da Informação em Relacionamentos com Fornecedores.
EResposta aos Incidentes de Segurança da Informação e Redundância de Recursos de Processamento de Informações.
Revelar gabarito e comentário▾
GabaritoD — Segurança da Informação no Gerenciamento de Projetos e Segurança da Informação em Relacionamentos com Fornecedores.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Classificação de controles na ISO 27002:2022
Gabarito: letra D. A norma ABNT NBR ISO/IEC 27002:2022 organiza seus 93 controles em quatro temas: Organizacionais, de Pessoas, Físicos e Tecnológicos. A alternativa D apresenta exclusivamente controles da categoria Organizacional: "Segurança da Informação no Gerenciamento de Projetos" e "Segurança da Informação em Relacionamentos com Fornecedores". As demais alternativas misturam controles de diferentes categorias.
Alternativa A — ❌ Incorreta
"Políticas para Segurança da Informação" é um controle organizacional (Seção 5). Porém, "Termos e Condições de Contratação" pertence à categoria de Pessoas (Seção 6). Logo, a alternativa não contém apenas controles organizacionais.
Alternativa B — ❌ Incorreta
"Responsabilidades após Término ou Mudança de Contratação" é um controle de Pessoas (Seção 6); "Proteção de Escritórios, Salas e Instalações" é um controle Físico (Seção 7). Mistura categorias.
Alternativa C — ❌ Incorreta
"Trabalho em Áreas Seguras" é um controle Físico (Seção 7); "Gerenciamento de Vulnerabilidades Técnicas" é um controle Tecnológico (Seção 8). Não são ambos organizacionais.
Alternativa D — ✅ Correta ⟵ GABARITO
Ambos os controles — "Segurança da Informação no Gerenciamento de Projetos" e "Segurança da Informação em Relacionamentos com Fornecedores" — pertencem à Seção 5 (Organizacionais) da ISO 27002:2022. Portanto, a alternativa lista apenas controles organizacionais.
Alternativa E — ❌ Incorreta
"Resposta aos Incidentes de Segurança da Informação" é um controle organizacional (Seção 5), mas "Redundância de Recursos de Processamento de Informações" é um controle Tecnológico (Seção 8). A alternativa mistura categorias.
PEGA ESSA DICA!
Para memorizar as categorias, lembre-se que os controles da Seção 5 (5.1 a 5.36) são Organizacionais; Seção 6 (6.1 a 6.8) são de Pessoas; Seção 7 (7.1 a 7.14) são Físicos; e Seção 8 (8.1 a 8.35) são Tecnológicos. Na prova, verifique a numeração do controle ou o título para identificar a categoria.