Questão de Segurança da Informação — ISO 27002 — FGV 2025
Segurança da Informação›ISO 27002
Código
fg116621
Banca
FGV
Órgão
PC-MG
Ano
2025
Nível
Superior
Cargo
Perito Criminal - Área II
A segurança da informação é uma preocupação fundamental para organizações de todos os portes e setores, garantindo a proteção de dados e a continuidade das operações. As normas NBR ISO/IEC 27001:2013 e 27002:2013 fornecem diretrizes importantes para implementar e gerenciar um sistema de gestão de segurança da informação (SGSI).Assinale a opção que representa corretamente o principal objetivo da norma NBR ISO/IEC 27001:2013.
AEstabelecer um conjunto de diretrizes para controle de acesso físico e lógico às instalações e sistemas.
BFornecer especificações para a implementação de práticas técnicas de segurança em redes privadas.
CDefinir requisitos para estabelecer, implementar, manter, avaliar e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI).
DEstabelecer um plano de resposta a incidentes e contingência em caso de falhas críticas de segurança.
EProver instruções específicas para o uso de antivírus e ferramentas de proteção de software.
Revelar gabarito e comentário▾
GabaritoC — Definir requisitos para estabelecer, implementar, manter, avaliar e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Norma NBR ISO/IEC 27001:2013 – Objetivo Principal
Gabarito: letra C. A norma ISO 27001 define requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão da Segurança da Informação (SGSI). Conforme o item 7.1 da própria norma, a organização deve prover recursos para "estabelecer, implementar, manter e melhorar continuamente o sistema de gestão". As demais alternativas referem-se a controles específicos ou a outras normas da família ISO 27000.
ABNT-NBR-ISO/IEC-27001-7.1
"A organização deve determinar e prover recursos necessários para estabelecer, implementar, manter e melhorar continuamente o sistema de gestão da segurança da informação"
O conteúdo de apoio também reforça que "a principal norma de segurança da informação é a ABNT NBR ISO/IEC 27001:2013, que define os requisitos para Sistemas de Gestão da Segurança da Informação (SGSI)".
Alternativa A — ❌ Incorreta
O controle de acesso físico e lógico é um dos controles listados na ISO 27002, não o objetivo principal da ISO 27001. A 27001 trata do sistema de gestão como um todo, não de diretrizes específicas de acesso.
Alternativa B — ❌ Incorreta
Fornecer especificações técnicas para redes privadas não é o escopo da ISO 27001. A norma é sobre gestão, e não sobre implementação técnica detalhada.
Alternativa C — ✅ Correta ⟵ GABARITO
Essa alternativa descreve exatamente o propósito da ISO 27001: definir requisitos para estabelecer, implementar, manter, avaliar e melhorar continuamente um SGSI. O item 7.1 e a definição geral da norma confirmam.
Alternativa D — ❌ Incorreta
Embora a ISO 27001 exija que a organização trate riscos e incidentes, o estabelecimento de um plano de resposta a incidentes é parte dos controles (ISO 27002) e não o objetivo principal da norma de gestão.
Alternativa E — ❌ Incorreta
Instruções específicas para uso de antivírus são controles técnicos pontuais, que podem ser encontrados em guias práticos, mas não representam o objetivo da ISO 27001.
NÃO CAIA NESSA!
A banca pode tentar confundir o candidato associando a ISO 27001 a controles específicos (como acesso, antivírus, planos de contingência) que na verdade pertencem à ISO 27002 ou a outras normas. Lembre-se: a 27001 é a norma de gestão (SGSI), enquanto a 27002 é o código de prática com a lista de controles.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)