Questão de Segurança da Informação — Norma ISO 27001 — FGV 2025
Segurança da Informação›Norma ISO 27001
Código
fg106613
Banca
FGV
Órgão
CGE-SP
Ano
2025
Nível
Superior
Cargo
Auditor Estadual de Controle - Tecnologia da Informação - tarde
Considerando a Gestão de Segurança da Informação e seus processos fundamentais, como a Gestão de Riscos e a Gestão de Identidade e Acesso, bem como sua relação com a Continuidade do Negócio, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.( ) Na Gestão de Segurança da Informação (ISO 27001), a definição do escopo do SGSI deve obrigatoriamente levar em conta o contexto da organização (questões internas e externas) e os requisitos das partes interessadas.( ) Na Gestão de Continuidade do Negócio, o RPO (Recovery Point Objective) define a idade máxima dos dados que devem ser recuperados após um incidente, representando o volume de perda de dados aceitável.( ) Na Gestão de Identidade e Acesso, o OpenID Connect (OIDC) funciona como uma camada de identidade construída sobre o protocolo OAuth 2.0, adicionando a capacidade de autenticação de usuários e a obtenção de informações básicas de perfil.As afirmativas são, respectivamente,
AV – F – F.
BV – F – V.
CV – V – V.
DV – V – F.
EF – V – V.
Revelar gabarito e comentário▾
GabaritoC — V – V – V.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Segurança da Informação: ISO 27001, Continuidade de Negócios e Gestão de Identidade e Acesso
Gabarito: C (V-V-V). As três afirmativas estão corretas: o escopo do SGSI deve considerar o contexto e as partes interessadas (ISO 27001), o RPO define a perda aceitável de dados, e o OpenID Connect é uma camada de autenticação sobre o OAuth 2.0. Todas as demais alternativas erram ao marcar alguma afirmativa como falsa.
Gestão de Segurança da Informação
1SGSI (ISO 27001)
Escopo considera
Contexto da organização
Partes interessadas
2Continuidade do Negócio
RPO (Recovery Point Objective)
Idade máxima dos dados recuperados
Perda de dados aceitável
RTO (Recovery Time Objective)
Tempo máximo de recuperação
3Gestão de Identidade e Acesso
OpenID Connect (OIDC)
Camada de identidade
Sobre OAuth 2.0
Autenticação de usuários
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que a sequência é V-F-F, ou seja, considera a segunda e terceira afirmativas como falsas. A segunda afirmativa (RPO) e a terceira (OpenID Connect) são verdadeiras, portanto a alternativa A está incorreta.
Alternativa B — ❌ Incorreta
Afirma V-F-V, marcando a segunda afirmativa como falsa. No entanto, o RPO realmente define a idade máxima dos dados a recuperar, representando a perda de dados aceitável. A afirmativa é verdadeira, logo B está incorreta.
Alternativa C — ✅ Correta ⟵ GABARITO
A sequência V-V-V corresponde exatamente à realidade: a primeira afirmativa descreve corretamente o escopo do SGSI (contexto e partes interessadas), a segunda define corretamente o RPO, e a terceira descreve o OpenID Connect como camada de identidade sobre OAuth 2.0. Todas são verdadeiras.
Alternativa D — ❌ Incorreta
Afirma V-V-F, considerando a terceira afirmativa como falsa. O OpenID Connect é, de fato, uma camada de identidade construída sobre o OAuth 2.0, adicionando autenticação e perfil. A afirmativa é verdadeira, então D está incorreta.
Alternativa E — ❌ Incorreta
Afirma F-V-V, considerando a primeira afirmativa como falsa. A ISO 27001 exige que o escopo do SGSI considere o contexto da organização (internas/externas) e os requisitos das partes interessadas. Essa é uma verdade fundamental da norma. Portanto, E está incorreta.
PEGA ESSA DICA!
Para questões de sequência V/F, verifique cada afirmativa individualmente. Aqui, todas são verdadeiras, mas a banca poderia misturar conceitos como RTO (tempo de recuperação) no lugar de RPO. Fique atento aos detalhes.