Questão de Segurança da Informação — ISO 27002 — FGV 2025
Segurança da Informação›ISO 27002
Código
fg121577
Banca
FGV
Órgão
TCE-PE
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo – Tecnologia da Informação
Considerando a norma ISO/IEC 27002:2022, os atributos dos domínios de segurança do controle “Inventário de informações e outros ativos associados” são:
Adefesa, apenas.
Bproteção, apenas.
Cresiliência e defesa, apenas.
Dgovernança, ecossistema e proteção, apenas.
Econfidencialidade, integridade e disponibilidade, apenas.
Revelar gabarito e comentário▾
GabaritoD — governança, ecossistema e proteção, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Inventário de informações e outros ativos associados (ISO 27002:2022)
Gabarito: letra D. Na ISO/IEC 27002:2022, cada controle possui atributos que o classificam em domínios de segurança. Para o controle “Inventário de informações e outros ativos associados”, os atributos são governança, ecossistema e proteção, conforme padronizado pela norma. As demais alternativas ou trazem conjuntos incompletos ou trocam os domínios por outros conceitos (como a tríade CIA).
Alternativa A — ❌ Incorreta
A alternativa aponta apenas defesa como atributo. O controle de inventário não é classificado exclusivamente no domínio de defesa; ele envolve também governança, ecossistema e proteção. Defesa é um domínio válido, mas não é o único nem o principal para este controle.
Alternativa B — ❌ Incorreta
Afirma que o atributo é apenas proteção. Embora a proteção seja um dos domínios, o inventário de ativos também está associado à governança (gestão de ativos) e ao ecossistema (envolvimento de partes interessadas). Portanto, o conjunto é mais amplo.
Alternativa C — ❌ Incorreta
Traz resiliência e defesa como únicos atributos. Resiliência está relacionada à continuidade de negócios, não sendo o foco do inventário. Defesa aparece, mas faltam governança, ecossistema e proteção.
Alternativa D — ✅ Correta ⟵ GABARITO
A alternativa D lista exatamente os três domínios corretos: governança, ecossistema e proteção. Esses são os atributos designados pela ISO 27002:2022 para o controle 5.9 (Inventário de informações e outros ativos associados).
Alternativa E — ❌ Incorreta
Apresenta confidencialidade, integridade e disponibilidade, que são propriedades da informação (tríade CIA), não domínios de segurança da norma. A banca troca o conceito de atributos do controle por princípios básicos de segurança, o que é uma pegadinha comum.
NÃO CAIA NESSA!
A alternativa E confunde os domínios de segurança (governança, ecossistema, proteção, defesa, resiliência) com as propriedades da informação (confidencialidade, integridade, disponibilidade). Fique atento: a tríade CIA é fundamental, mas não é o que a questão pede. Memorize os domínios estabelecidos pela ISO 27002:2022.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID
Gabarito: letra D — governança, ecossistema e proteção.