Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FGV 2025

Segurança da InformaçãoISO 27002
Código
fg121736
Banca
FGV
Órgão
TCE-PI
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Controle Externo - Específica de Tecnologia da Informação - Infraestrutura e Segurança (Manhã)
Segundo a NBR ISO/IEC 27002:2022, o tipo de controle é um atributo para visualizar os controles da perspectiva de quando e como o controle modifica o risco, com relação à ocorrência de um incidente de segurança da informação.Assinale a opção que indica, corretamente, os valores de atributo.
  1. AProativo, prescritivo e normativo.
  2. BPrescritivo, normativo e corretivo.
  3. CPrescritivo, detectivo e normativo.
  4. DPreventivo, prescritivo e corretivo.
  5. EPreventivo, detectivo e corretivo.
Revelar gabarito e comentário

GabaritoE — Preventivo, detectivo e corretivo.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Tipos de controle na ISO/IEC 27002:2022

Gabarito: letra E. Segundo a NBR ISO/IEC 27002:2022, os controles de segurança da informação podem ser classificados, quanto ao momento da ação em relação ao incidente, em preventivo, detectivo e corretivo. Esses três valores de atributo indicam quando e como o controle modifica o risco: antes (preventivo), durante (detectivo) ou depois (corretivo) da ocorrência do incidente.

A banca testa o conhecimento dos tipos de controle definidos na norma. O termo "tipo de controle" é um atributo que descreve a perspectiva temporal do controle em relação ao incidente. As alternativas confundem com outros conceitos (como prescritivo e normativo), que não são valores válidos segundo a ISO 27002:2022.

1Preventivo
Antes do incidente
2Detectivo
Durante o incidente
3Corretivo
Depois do incidente
Tipos de controle (ISO 27002:2022)
LEVELsoulevel.com.br
Tipos de controle (ISO 27002:2022): Preventivo (Antes do incidente); Detectivo (Durante o incidente); Corretivo (Depois do incidente)

Alternativa A — ❌ Incorreta

Proativo, prescritivo e normativo. "Proativo" não é o termo padronizado (o correto é preventivo). "Prescritivo" e "normativo" não fazem parte dos tipos de controle na ISO 27002:2022.

Alternativa B — ❌ Incorreta

Prescritivo, normativo e corretivo. Embora "corretivo" seja um tipo válido, "prescritivo" e "normativo" não são reconhecidos como atributos de tipo de controle na norma.

Alternativa C — ❌ Incorreta

Prescritivo, detectivo e normativo. "Detectivo" é um tipo válido, mas "prescritivo" e "normativo" não pertencem à lista oficial de tipos.

Alternativa D — ❌ Incorreta

Preventivo, prescritivo e corretivo. "Preventivo" e "corretivo" são válidos, mas "prescritivo" está errado. A alternativa troca "detectivo" por "prescritivo".

Alternativa E — ✅ Correta ⟵ GABARITO

Preventivo, detectivo e corretivo. Esses são os três valores de atributo de tipo de controle conforme a NBR ISO/IEC 27002:2022: controlam o risco antes, durante e depois do incidente, respectivamente.

NÃO CAIA NESSA!

A banca insere termos como "prescritivo" e "normativo", que não existem como tipo de controle na ISO 27002:2022. O candidato pode confundir com outros contextos (ex.: controle normativo = baseado em normas). Memorize a tríade preventivo, detectivo, corretivo — são os únicos válidos.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E

Link permanente: /questoes/fg121736