Questão de Segurança da Informação — Norma ISO 27001 — FGV 2025
Segurança da Informação›Norma ISO 27001
Código
fg121578
Banca
FGV
Órgão
TCE-PE
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo – Tecnologia da Informação
Samuel é o analista responsável por treinar as equipes de auditoria de TI do Tribunal de Contas do Estado de Pernambuco (TCE-PE) na aplicação da norma ISO/IEC 27001. Durante a capacitação, ele esclarece que a norma contempla diferentes tipos de controles de segurança da informação, incluindo os controles físicos.Considerando esse contexto, selecione a opção que apresenta um exemplo de controle físico previsto na ISO/IEC 27001.
AControle de acesso.
BInteligência de ameaças.
CDescarte ou reutilização segura de equipamentos.
DSegurança da informação para uso de serviços em nuvem.
ESegurança da informação em gerenciamento de projetos.
Revelar gabarito e comentário▾
GabaritoC — Descarte ou reutilização segura de equipamentos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Controles físicos na ISO/IEC 27001
Gabarito: letra C. O descarte ou reutilização segura de equipamentos é um exemplo clássico de controle físico previsto na ISO/IEC 27001, pertencente ao conjunto de controles de segurança física e ambiental do Anexo A da norma.
A questão testa a capacidade de distinguir controles físicos de controles organizacionais e técnicos. Vamos analisar cada alternativa:
Alternativa A — ❌ Incorreta
Controle de acesso é um controle que pode ser lógico (técnico) ou físico, mas a referência mais comum na ISO 27001 é à gestão de identidades e acessos lógicos, não sendo classificado prioritariamente como controle físico.
Alternativa B — ❌ Incorreta
Inteligência de ameaças é um controle organizacional ligado à análise de ameaças, não se enquadra como controle físico.
Alternativa C — ✅ Correta ⟵ GABARITO
Descarte ou reutilização segura de equipamentos é um controle físico que visa garantir que mídias e equipamentos sejam descartados ou reutilizados de forma segura, destruindo ou apagando informações sensíveis. Na ISO 27001, esse controle integra o conjunto de controles de segurança física e ambiental (Anexo A).
Alternativa D — ❌ Incorreta
Segurança da informação para uso de serviços em nuvem é um controle técnico/organizacional relacionado à computação em nuvem, não sendo físico.
Alternativa E — ❌ Incorreta
Segurança da informação em gerenciamento de projetos é um controle organizacional que integra a segurança nos processos de gerenciamento de projetos, não é um controle físico.
PEGA ESSA DICA!
Para identificar controles físicos na ISO 27001, lembre-se de que eles envolvem ativos tangíveis: perímetros, salas, equipamentos, cabos, descarte de mídias. As alternativas A, B, D e E tratam de controles lógicos ou de processos. Com esse filtro, a resposta fica evidente.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)