Questão de Segurança da Informação — Norma ISO 27001 — FGV 2025
Segurança da Informação›Norma ISO 27001
Código
fg115317
Banca
FGV
Órgão
MPU
Ano
2025
Nível
Superior
Cargo
Analista do - Desenvolvimento de Sistemas
O analista Tiago foi incumbido de implementar, em determinado setor do MPU, dois controles previstos na NBR ISO/IEC 27001: o controle de trabalho remoto e o controle de mídia de armazenamento. A fim de harmonizar essa implementação com outras determinações do MPU que podem ser aplicáveis ao escopo de determinado controle, o analista deve ter em mente qual é o tipo de controle que está sendo implementado, à luz da norma.À luz da NBR ISO/IEC 27001, os controles sendo implementados por Tiago pertencem, respectivamente, às categorias:
Apessoal e físico;
Btecnológico e físico;
Ctecnológico e pessoal;
Dtecnológico e organizacional;
Eorganizacional e tecnológico.
Revelar gabarito e comentário▾
GabaritoA — pessoal e físico;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Categorias de Controles na ISO 27001
Gabarito: letra A. O controle de trabalho remoto (item 6.7) pertence à categoria pessoal e o controle de mídia de armazenamento (item 7.10) à categoria físico, conforme a estrutura da ABNT NBR ISO/IEC 27001:2022.
A norma ISO 27001:2022, em seu Anexo A, organiza os controles em quatro categorias, identificadas pelo primeiro dígito da numeração:
5.x – Organizacional
6.x – Pessoal (People)
7.x – Físico (Physical)
8.x – Tecnológico (Technological)
Os controles mencionados no enunciado são:
ABNT-NBR-ISO/IEC-27001-6.7
ABNT NBR ISO/IEC 27001 item 6.7: Trabalho remoto Controle: Medidas de segurança devem ser implementadas quando as pessoas estiverem trabalhando remotamente...
ABNT-NBR-ISO/IEC-27001-7.10
ABNT NBR ISO/IEC 27001 item 7.10: Mídia de armazenamento Controle: As mídias de armazenamento devem ser gerenciadas por seu ciclo de vida...
Portanto, o item 6.7 é pessoal e o item 7.10 é físico.
Controle
Categoria (ISO 27001:2022)
Número do Item
Trabalho remoto
Pessoal (People)
6.7
Mídia de armazenamento
Físico (Physical)
7.10
Controles ISO 27001:2022 (Anexo A): 5.x Organizacional; 6.x Pessoal (6.7 Trabalho remoto); 7.x Físico (7.10 Mídia de armazenamento); 8.x Tecnológico
Alternativa A — ✅ Correta ⟵ GABARITO
Reflete exatamente a categorização correta: trabalho remoto = pessoal; mídia de armazenamento = físico.
Alternativa B — ❌ Incorreta
Afirma que trabalho remoto é tecnológico. Na verdade, é pessoal (categoria 6.x).
Alternativa C — ❌ Incorreta
Inverte as categorias: trabalho remoto não é tecnológico nem mídia é pessoal.
Alternativa D — ❌ Incorreta
Classifica mídia de armazenamento como organizacional, quando na verdade é físico (7.x).
Alternativa E — ❌ Incorreta
Atribui trabalho remoto a organizacional e mídia a tecnológico, ambos errados.
NÃO CAIA NESSA!
A banca pode tentar confundir o candidato associando "trabalho remoto" a tecnologia, mas a numeração do Anexo A é clara: 6 = pessoas, 7 = físico. Memorize a primeira dezena de cada grupo.
Gabarito: letra A — pessoal (trabalho remoto) e físico (mídia de armazenamento).