Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FGV 2024

Segurança da InformaçãoISO 27002
Código
fg099839
Banca
FGV
Órgão
TJ-RR
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Cibersegurança
A Norma ABNT NBR ISO/IEC 27002:2022 categorizou 93 controles em 4 temas: Pessoais, Físicos, Tecnológicos e Organizacionais.Nesse contexto, assinale a opção que apresenta apenas controles organizacionais.
  1. APolíticas para Segurança da Informação e Termos e Condições de Contratação.
  2. BResponsabilidades após Término ou Mudança de Contratação e Proteção de Escritórios, Salas e Instalações.
  3. CTrabalho em Áreas Seguras e Gerenciamento de Vulnerabilidades Técnicas.
  4. DSegurança da Informação no Gerenciamento de Projetos e Segurança da Informação em Relacionamentos com Fornecedores.
  5. EResposta aos Incidentes de Segurança da Informação e Redundância de Recursos de Processamento de Informações.
Revelar gabarito e comentário

GabaritoD — Segurança da Informação no Gerenciamento de Projetos e Segurança da Informação em Relacionamentos com Fornecedores.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Classificação de controles na ISO 27002:2022

Gabarito: letra D. A norma ABNT NBR ISO/IEC 27002:2022 organiza seus 93 controles em quatro temas: Organizacionais, de Pessoas, Físicos e Tecnológicos. A alternativa D apresenta exclusivamente controles da categoria Organizacional: "Segurança da Informação no Gerenciamento de Projetos" e "Segurança da Informação em Relacionamentos com Fornecedores". As demais alternativas misturam controles de diferentes categorias.

Alternativa A — ❌ Incorreta

"Políticas para Segurança da Informação" é um controle organizacional (Seção 5). Porém, "Termos e Condições de Contratação" pertence à categoria de Pessoas (Seção 6). Logo, a alternativa não contém apenas controles organizacionais.

Alternativa B — ❌ Incorreta

"Responsabilidades após Término ou Mudança de Contratação" é um controle de Pessoas (Seção 6); "Proteção de Escritórios, Salas e Instalações" é um controle Físico (Seção 7). Mistura categorias.

Alternativa C — ❌ Incorreta

"Trabalho em Áreas Seguras" é um controle Físico (Seção 7); "Gerenciamento de Vulnerabilidades Técnicas" é um controle Tecnológico (Seção 8). Não são ambos organizacionais.

Alternativa D — ✅ Correta ⟵ GABARITO

Ambos os controles — "Segurança da Informação no Gerenciamento de Projetos" e "Segurança da Informação em Relacionamentos com Fornecedores" — pertencem à Seção 5 (Organizacionais) da ISO 27002:2022. Portanto, a alternativa lista apenas controles organizacionais.

Alternativa E — ❌ Incorreta

"Resposta aos Incidentes de Segurança da Informação" é um controle organizacional (Seção 5), mas "Redundância de Recursos de Processamento de Informações" é um controle Tecnológico (Seção 8). A alternativa mistura categorias.

PEGA ESSA DICA!

Para memorizar as categorias, lembre-se que os controles da Seção 5 (5.1 a 5.36) são Organizacionais; Seção 6 (6.1 a 6.8) são de Pessoas; Seção 7 (7.1 a 7.14) são Físicos; e Seção 8 (8.1 a 8.35) são Tecnológicos. Na prova, verifique a numeração do controle ou o título para identificar a categoria.

Gabarito: letra D

Link permanente: /questoes/fg099839