Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FGV 2025

Segurança da InformaçãoISO 27002
Código
fg121577
Banca
FGV
Órgão
TCE-PE
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo – Tecnologia da Informação
Considerando a norma ISO/IEC 27002:2022, os atributos dos domínios de segurança do controle “Inventário de informações e outros ativos associados” são:
  1. Adefesa, apenas.
  2. Bproteção, apenas.
  3. Cresiliência e defesa, apenas.
  4. Dgovernança, ecossistema e proteção, apenas.
  5. Econfidencialidade, integridade e disponibilidade, apenas.
Revelar gabarito e comentário

GabaritoD — governança, ecossistema e proteção, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Inventário de informações e outros ativos associados (ISO 27002:2022)

Gabarito: letra D. Na ISO/IEC 27002:2022, cada controle possui atributos que o classificam em domínios de segurança. Para o controle “Inventário de informações e outros ativos associados”, os atributos são governança, ecossistema e proteção, conforme padronizado pela norma. As demais alternativas ou trazem conjuntos incompletos ou trocam os domínios por outros conceitos (como a tríade CIA).

Alternativa A — ❌ Incorreta

A alternativa aponta apenas defesa como atributo. O controle de inventário não é classificado exclusivamente no domínio de defesa; ele envolve também governança, ecossistema e proteção. Defesa é um domínio válido, mas não é o único nem o principal para este controle.

Alternativa B — ❌ Incorreta

Afirma que o atributo é apenas proteção. Embora a proteção seja um dos domínios, o inventário de ativos também está associado à governança (gestão de ativos) e ao ecossistema (envolvimento de partes interessadas). Portanto, o conjunto é mais amplo.

Alternativa C — ❌ Incorreta

Traz resiliência e defesa como únicos atributos. Resiliência está relacionada à continuidade de negócios, não sendo o foco do inventário. Defesa aparece, mas faltam governança, ecossistema e proteção.

Alternativa D — ✅ Correta ⟵ GABARITO

A alternativa D lista exatamente os três domínios corretos: governança, ecossistema e proteção. Esses são os atributos designados pela ISO 27002:2022 para o controle 5.9 (Inventário de informações e outros ativos associados).

Alternativa E — ❌ Incorreta

Apresenta confidencialidade, integridade e disponibilidade, que são propriedades da informação (tríade CIA), não domínios de segurança da norma. A banca troca o conceito de atributos do controle por princípios básicos de segurança, o que é uma pegadinha comum.

NÃO CAIA NESSA!

A alternativa E confunde os domínios de segurança (governança, ecossistema, proteção, defesa, resiliência) com as propriedades da informação (confidencialidade, integridade, disponibilidade). Fique atento: a tríade CIA é fundamental, mas não é o que a questão pede. Memorize os domínios estabelecidos pela ISO 27002:2022.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D — governança, ecossistema e proteção.

Link permanente: /questoes/fg121577