Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FGV 2025

Segurança da InformaçãoNorma ISO 27001
Código
fg106613
Banca
FGV
Órgão
CGE-SP
Ano
2025
Nível
Superior
Cargo
Auditor Estadual de Controle - Tecnologia da Informação - tarde
Considerando a Gestão de Segurança da Informação e seus processos fundamentais, como a Gestão de Riscos e a Gestão de Identidade e Acesso, bem como sua relação com a Continuidade do Negócio, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.( ) Na Gestão de Segurança da Informação (ISO 27001), a definição do escopo do SGSI deve obrigatoriamente levar em conta o contexto da organização (questões internas e externas) e os requisitos das partes interessadas.( ) Na Gestão de Continuidade do Negócio, o RPO (Recovery Point Objective) define a idade máxima dos dados que devem ser recuperados após um incidente, representando o volume de perda de dados aceitável.( ) Na Gestão de Identidade e Acesso, o OpenID Connect (OIDC) funciona como uma camada de identidade construída sobre o protocolo OAuth 2.0, adicionando a capacidade de autenticação de usuários e a obtenção de informações básicas de perfil.As afirmativas são, respectivamente,
  1. AV – F – F.
  2. BV – F – V.
  3. CV – V – V.
  4. DV – V – F.
  5. EF – V – V.
Revelar gabarito e comentário

GabaritoC — V – V – V.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Segurança da Informação: ISO 27001, Continuidade de Negócios e Gestão de Identidade e Acesso

Gabarito: C (V-V-V). As três afirmativas estão corretas: o escopo do SGSI deve considerar o contexto e as partes interessadas (ISO 27001), o RPO define a perda aceitável de dados, e o OpenID Connect é uma camada de autenticação sobre o OAuth 2.0. Todas as demais alternativas erram ao marcar alguma afirmativa como falsa.

Gestão de Segurança da Informação
  • 1SGSI (ISO 27001)
    • Escopo considera
      • Contexto da organização
      • Partes interessadas
  • 2Continuidade do Negócio
    • RPO (Recovery Point Objective)
      • Idade máxima dos dados recuperados
      • Perda de dados aceitável
    • RTO (Recovery Time Objective)
      • Tempo máximo de recuperação
  • 3Gestão de Identidade e Acesso
    • OpenID Connect (OIDC)
      • Camada de identidade
      • Sobre OAuth 2.0
      • Autenticação de usuários
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que a sequência é V-F-F, ou seja, considera a segunda e terceira afirmativas como falsas. A segunda afirmativa (RPO) e a terceira (OpenID Connect) são verdadeiras, portanto a alternativa A está incorreta.

Alternativa B — ❌ Incorreta

Afirma V-F-V, marcando a segunda afirmativa como falsa. No entanto, o RPO realmente define a idade máxima dos dados a recuperar, representando a perda de dados aceitável. A afirmativa é verdadeira, logo B está incorreta.

Alternativa C — ✅ Correta ⟵ GABARITO

A sequência V-V-V corresponde exatamente à realidade: a primeira afirmativa descreve corretamente o escopo do SGSI (contexto e partes interessadas), a segunda define corretamente o RPO, e a terceira descreve o OpenID Connect como camada de identidade sobre OAuth 2.0. Todas são verdadeiras.

Alternativa D — ❌ Incorreta

Afirma V-V-F, considerando a terceira afirmativa como falsa. O OpenID Connect é, de fato, uma camada de identidade construída sobre o OAuth 2.0, adicionando autenticação e perfil. A afirmativa é verdadeira, então D está incorreta.

Alternativa E — ❌ Incorreta

Afirma F-V-V, considerando a primeira afirmativa como falsa. A ISO 27001 exige que o escopo do SGSI considere o contexto da organização (internas/externas) e os requisitos das partes interessadas. Essa é uma verdade fundamental da norma. Portanto, E está incorreta.

PEGA ESSA DICA!

Para questões de sequência V/F, verifique cada afirmativa individualmente. Aqui, todas são verdadeiras, mas a banca poderia misturar conceitos como RTO (tempo de recuperação) no lugar de RPO. Fique atento aos detalhes.

Link permanente: /questoes/fg106613