Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FGV 2025

Segurança da InformaçãoNorma ISO 27001
Código
fg115317
Banca
FGV
Órgão
MPU
Ano
2025
Nível
Superior
Cargo
Analista do - Desenvolvimento de Sistemas
O analista Tiago foi incumbido de implementar, em determinado setor do MPU, dois controles previstos na NBR ISO/IEC 27001: o controle de trabalho remoto e o controle de mídia de armazenamento. A fim de harmonizar essa implementação com outras determinações do MPU que podem ser aplicáveis ao escopo de determinado controle, o analista deve ter em mente qual é o tipo de controle que está sendo implementado, à luz da norma.À luz da NBR ISO/IEC 27001, os controles sendo implementados por Tiago pertencem, respectivamente, às categorias:
  1. Apessoal e físico;
  2. Btecnológico e físico;
  3. Ctecnológico e pessoal;
  4. Dtecnológico e organizacional;
  5. Eorganizacional e tecnológico.
Revelar gabarito e comentário

GabaritoA — pessoal e físico;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Categorias de Controles na ISO 27001

Gabarito: letra A. O controle de trabalho remoto (item 6.7) pertence à categoria pessoal e o controle de mídia de armazenamento (item 7.10) à categoria físico, conforme a estrutura da ABNT NBR ISO/IEC 27001:2022.

A norma ISO 27001:2022, em seu Anexo A, organiza os controles em quatro categorias, identificadas pelo primeiro dígito da numeração:

  • 5.x – Organizacional

  • 6.x – Pessoal (People)

  • 7.x – Físico (Physical)

  • 8.x – Tecnológico (Technological)

Os controles mencionados no enunciado são:

ABNT-NBR-ISO/IEC-27001-6.7

ABNT NBR ISO/IEC 27001 item 6.7: Trabalho remoto Controle: Medidas de segurança devem ser implementadas quando as pessoas estiverem trabalhando remotamente...

ABNT-NBR-ISO/IEC-27001-7.10

ABNT NBR ISO/IEC 27001 item 7.10: Mídia de armazenamento Controle: As mídias de armazenamento devem ser gerenciadas por seu ciclo de vida...

Portanto, o item 6.7 é pessoal e o item 7.10 é físico.

Controle

Categoria (ISO 27001:2022)

Número do Item

Trabalho remoto

Pessoal (People)

6.7

Mídia de armazenamento

Físico (Physical)

7.10

15.x Organizacional
26.x Pessoal
6.7 Trabalho remoto
37.x Físico
7.10 Mídia de armazenamento
48.x Tecnológico
Controles ISO 27001:2022 (Anexo A)
LEVELsoulevel.com.br
Controles ISO 27001:2022 (Anexo A): 5.x Organizacional; 6.x Pessoal (6.7 Trabalho remoto); 7.x Físico (7.10 Mídia de armazenamento); 8.x Tecnológico

Alternativa A — ✅ Correta ⟵ GABARITO

Reflete exatamente a categorização correta: trabalho remoto = pessoal; mídia de armazenamento = físico.

Alternativa B — ❌ Incorreta

Afirma que trabalho remoto é tecnológico. Na verdade, é pessoal (categoria 6.x).

Alternativa C — ❌ Incorreta

Inverte as categorias: trabalho remoto não é tecnológico nem mídia é pessoal.

Alternativa D — ❌ Incorreta

Classifica mídia de armazenamento como organizacional, quando na verdade é físico (7.x).

Alternativa E — ❌ Incorreta

Atribui trabalho remoto a organizacional e mídia a tecnológico, ambos errados.

NÃO CAIA NESSA!

A banca pode tentar confundir o candidato associando "trabalho remoto" a tecnologia, mas a numeração do Anexo A é clara: 6 = pessoas, 7 = físico. Memorize a primeira dezena de cada grupo.

Gabarito: letra A — pessoal (trabalho remoto) e físico (mídia de armazenamento).

Link permanente: /questoes/fg115317