Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FGV 2025

Segurança da InformaçãoISO 27002
Código
fg116621
Banca
FGV
Órgão
PC-MG
Ano
2025
Nível
Superior
Cargo
Perito Criminal - Área II
A segurança da informação é uma preocupação fundamental para organizações de todos os portes e setores, garantindo a proteção de dados e a continuidade das operações. As normas NBR ISO/IEC 27001:2013 e 27002:2013 fornecem diretrizes importantes para implementar e gerenciar um sistema de gestão de segurança da informação (SGSI).Assinale a opção que representa corretamente o principal objetivo da norma NBR ISO/IEC 27001:2013.
  1. AEstabelecer um conjunto de diretrizes para controle de acesso físico e lógico às instalações e sistemas.
  2. BFornecer especificações para a implementação de práticas técnicas de segurança em redes privadas.
  3. CDefinir requisitos para estabelecer, implementar, manter, avaliar e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI).
  4. DEstabelecer um plano de resposta a incidentes e contingência em caso de falhas críticas de segurança.
  5. EProver instruções específicas para o uso de antivírus e ferramentas de proteção de software.
Revelar gabarito e comentário

GabaritoC — Definir requisitos para estabelecer, implementar, manter, avaliar e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Norma NBR ISO/IEC 27001:2013 – Objetivo Principal

Gabarito: letra C. A norma ISO 27001 define requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão da Segurança da Informação (SGSI). Conforme o item 7.1 da própria norma, a organização deve prover recursos para "estabelecer, implementar, manter e melhorar continuamente o sistema de gestão". As demais alternativas referem-se a controles específicos ou a outras normas da família ISO 27000.

ABNT-NBR-ISO/IEC-27001-7.1

"A organização deve determinar e prover recursos necessários para estabelecer, implementar, manter e melhorar continuamente o sistema de gestão da segurança da informação"

O conteúdo de apoio também reforça que "a principal norma de segurança da informação é a ABNT NBR ISO/IEC 27001:2013, que define os requisitos para Sistemas de Gestão da Segurança da Informação (SGSI)".

Alternativa A — ❌ Incorreta

O controle de acesso físico e lógico é um dos controles listados na ISO 27002, não o objetivo principal da ISO 27001. A 27001 trata do sistema de gestão como um todo, não de diretrizes específicas de acesso.

Alternativa B — ❌ Incorreta

Fornecer especificações técnicas para redes privadas não é o escopo da ISO 27001. A norma é sobre gestão, e não sobre implementação técnica detalhada.

Alternativa C — ✅ Correta ⟵ GABARITO

Essa alternativa descreve exatamente o propósito da ISO 27001: definir requisitos para estabelecer, implementar, manter, avaliar e melhorar continuamente um SGSI. O item 7.1 e a definição geral da norma confirmam.

Alternativa D — ❌ Incorreta

Embora a ISO 27001 exija que a organização trate riscos e incidentes, o estabelecimento de um plano de resposta a incidentes é parte dos controles (ISO 27002) e não o objetivo principal da norma de gestão.

Alternativa E — ❌ Incorreta

Instruções específicas para uso de antivírus são controles técnicos pontuais, que podem ser encontrados em guias práticos, mas não representam o objetivo da ISO 27001.

NÃO CAIA NESSA!

A banca pode tentar confundir o candidato associando a ISO 27001 a controles específicos (como acesso, antivírus, planos de contingência) que na verdade pertencem à ISO 27002 ou a outras normas. Lembre-se: a 27001 é a norma de gestão (SGSI), enquanto a 27002 é o código de prática com a lista de controles.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fg116621