Questão de Segurança da Informação — Norma ISO 27001 — FGV 2025
Segurança da Informação›Norma ISO 27001
Código
fg121739
Banca
FGV
Órgão
TCE-PI
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Controle Externo - Específica de Tecnologia da Informação - Infraestrutura e Segurança (Manhã)
De acordo com a NBR ISO/IEC 27001:2022, os controles de segurança da informação são agrupados em áreas de controles
Aestruturais, pessoais, químicos e tecnológicos.
Borganizacionais, pessoais, físicos e tecnológicos.
Cestruturais, de recursos humanos, físicos e técnicos.
Dorganizacionais, de recursos humanos, físicos e químicos.
Eorganizacionais, estruturais, de recursos humanos e técnicos.
Revelar gabarito e comentário▾
GabaritoB — organizacionais, pessoais, físicos e tecnológicos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ISO/IEC 27001:2022 – Agrupamento dos controles de segurança
Gabarito: letra B. A NBR ISO/IEC 27001:2022 agrupa os controles de segurança da informação em quatro áreas: controles organizacionais, controles de pessoas, controles físicos e controles tecnológicos. Essa classificação é apresentada no Anexo A da norma, que lista 93 controles distribuídos nesses quatro temas.
A banca testa o conhecimento da nomenclatura oficial e a capacidade de distinguir os termos corretos dos distratores comuns, como "estruturais", "químicos" e "recursos humanos".
Controles ISO 27001:2022: Organizacionais; Pessoas; Físicos; Tecnológicos
Alternativa A — ❌ Incorreta
Apresenta "estruturais" e "químicos" como áreas de controle. O termo correto é "organizacionais" (não "estruturais") e não existe área de controles químicos na ISO 27001.
Alternativa B — ✅ Correta ⟵ GABARITO
Lista exatamente as quatro áreas previstas na ISO/IEC 27001:2022: organizacionais, pessoais (ou de pessoas), físicos e tecnológicos.
Alternativa C — ❌ Incorreta
Utiliza "estruturais" e "de recursos humanos". O correto é "organizacionais" e "pessoais" (ou "de pessoas"). Embora "recursos humanos" seja uma área relacionada, a nomenclatura oficial da norma é "pessoas".
Alternativa D — ❌ Incorreta
Mantém "de recursos humanos" (termo não oficial) e inclui "químicos", que não faz parte dos controles de segurança da informação.
Alternativa E — ❌ Incorreta
Mistura "estruturais", "de recursos humanos" e "técnicos" (embora "técnicos" se aproxime de "tecnológicos", não é o termo oficial). A área correta é "tecnológicos".
NÃO CAIA NESSA!
Memorize os quatro grupos: Organizacionais, Pessoas, Físicos e Tecnológicos. Em provas, a banca costuma trocar "pessoas" por "recursos humanos" ou "pessoal", e "tecnológicos" por "técnicos". Fique atento à nomenclatura exata da norma.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)