Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FGV 2025

Segurança da InformaçãoNorma ISO 27001
Código
fg121739
Banca
FGV
Órgão
TCE-PI
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Controle Externo - Específica de Tecnologia da Informação - Infraestrutura e Segurança (Manhã)
De acordo com a NBR ISO/IEC 27001:2022, os controles de segurança da informação são agrupados em áreas de controles
  1. Aestruturais, pessoais, químicos e tecnológicos.
  2. Borganizacionais, pessoais, físicos e tecnológicos.
  3. Cestruturais, de recursos humanos, físicos e técnicos.
  4. Dorganizacionais, de recursos humanos, físicos e químicos.
  5. Eorganizacionais, estruturais, de recursos humanos e técnicos.
Revelar gabarito e comentário

GabaritoB — organizacionais, pessoais, físicos e tecnológicos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO/IEC 27001:2022 – Agrupamento dos controles de segurança

Gabarito: letra B. A NBR ISO/IEC 27001:2022 agrupa os controles de segurança da informação em quatro áreas: controles organizacionais, controles de pessoas, controles físicos e controles tecnológicos. Essa classificação é apresentada no Anexo A da norma, que lista 93 controles distribuídos nesses quatro temas.

A banca testa o conhecimento da nomenclatura oficial e a capacidade de distinguir os termos corretos dos distratores comuns, como "estruturais", "químicos" e "recursos humanos".

1Organizacionais
2Pessoas
3Físicos
4Tecnológicos
Controles ISO 27001:2022
LEVELsoulevel.com.br
Controles ISO 27001:2022: Organizacionais; Pessoas; Físicos; Tecnológicos

Alternativa A — ❌ Incorreta

Apresenta "estruturais" e "químicos" como áreas de controle. O termo correto é "organizacionais" (não "estruturais") e não existe área de controles químicos na ISO 27001.

Alternativa B — ✅ Correta ⟵ GABARITO

Lista exatamente as quatro áreas previstas na ISO/IEC 27001:2022: organizacionais, pessoais (ou de pessoas), físicos e tecnológicos.

Alternativa C — ❌ Incorreta

Utiliza "estruturais" e "de recursos humanos". O correto é "organizacionais" e "pessoais" (ou "de pessoas"). Embora "recursos humanos" seja uma área relacionada, a nomenclatura oficial da norma é "pessoas".

Alternativa D — ❌ Incorreta

Mantém "de recursos humanos" (termo não oficial) e inclui "químicos", que não faz parte dos controles de segurança da informação.

Alternativa E — ❌ Incorreta

Mistura "estruturais", "de recursos humanos" e "técnicos" (embora "técnicos" se aproxime de "tecnológicos", não é o termo oficial). A área correta é "tecnológicos".

NÃO CAIA NESSA!

Memorize os quatro grupos: Organizacionais, Pessoas, Físicos e Tecnológicos. Em provas, a banca costuma trocar "pessoas" por "recursos humanos" ou "pessoal", e "tecnológicos" por "técnicos". Fique atento à nomenclatura exata da norma.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg121739