Questão de Segurança da Informação — ISO 27002 — FGV 2025
Segurança da Informação›ISO 27002
Código
fg121736
Banca
FGV
Órgão
TCE-PI
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Controle Externo - Específica de Tecnologia da Informação - Infraestrutura e Segurança (Manhã)
Segundo a NBR ISO/IEC 27002:2022, o tipo de controle é um atributo para visualizar os controles da perspectiva de quando e como o controle modifica o risco, com relação à ocorrência de um incidente de segurança da informação.Assinale a opção que indica, corretamente, os valores de atributo.
AProativo, prescritivo e normativo.
BPrescritivo, normativo e corretivo.
CPrescritivo, detectivo e normativo.
DPreventivo, prescritivo e corretivo.
EPreventivo, detectivo e corretivo.
Revelar gabarito e comentário▾
GabaritoE — Preventivo, detectivo e corretivo.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Tipos de controle na ISO/IEC 27002:2022
Gabarito: letra E. Segundo a NBR ISO/IEC 27002:2022, os controles de segurança da informação podem ser classificados, quanto ao momento da ação em relação ao incidente, em preventivo, detectivo e corretivo. Esses três valores de atributo indicam quando e como o controle modifica o risco: antes (preventivo), durante (detectivo) ou depois (corretivo) da ocorrência do incidente.
A banca testa o conhecimento dos tipos de controle definidos na norma. O termo "tipo de controle" é um atributo que descreve a perspectiva temporal do controle em relação ao incidente. As alternativas confundem com outros conceitos (como prescritivo e normativo), que não são valores válidos segundo a ISO 27002:2022.
Tipos de controle (ISO 27002:2022): Preventivo (Antes do incidente); Detectivo (Durante o incidente); Corretivo (Depois do incidente)
Alternativa A — ❌ Incorreta
Proativo, prescritivo e normativo. "Proativo" não é o termo padronizado (o correto é preventivo). "Prescritivo" e "normativo" não fazem parte dos tipos de controle na ISO 27002:2022.
Alternativa B — ❌ Incorreta
Prescritivo, normativo e corretivo. Embora "corretivo" seja um tipo válido, "prescritivo" e "normativo" não são reconhecidos como atributos de tipo de controle na norma.
Alternativa C — ❌ Incorreta
Prescritivo, detectivo e normativo. "Detectivo" é um tipo válido, mas "prescritivo" e "normativo" não pertencem à lista oficial de tipos.
Alternativa D — ❌ Incorreta
Preventivo, prescritivo e corretivo. "Preventivo" e "corretivo" são válidos, mas "prescritivo" está errado. A alternativa troca "detectivo" por "prescritivo".
Alternativa E — ✅ Correta ⟵ GABARITO
Preventivo, detectivo e corretivo. Esses são os três valores de atributo de tipo de controle conforme a NBR ISO/IEC 27002:2022: controlam o risco antes, durante e depois do incidente, respectivamente.
NÃO CAIA NESSA!
A banca insere termos como "prescritivo" e "normativo", que não existem como tipo de controle na ISO 27002:2022. O candidato pode confundir com outros contextos (ex.: controle normativo = baseado em normas). Memorize a tríade preventivo, detectivo, corretivo — são os únicos válidos.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)