Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FGV 2026

Segurança da InformaçãoISO 27002
Código
fg126136
Banca
FGV
Órgão
AL-GO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo - Analista de Infraestrutura
Padilha é um analista que precisa implementar o controle organizacional denominado “Contato com grupos de interesse específico” presente na norma ISO/IEC 27002:2022. Através desse controle a organização deve estabelecer e manter contato com grupos de interesse específico ou outros fóruns especializados em segurança e associações profissionais.Considerando a ISO/IEC 27002:2022, o atributo do domínio de segurança deste controle a ser implementado pelo analista se denomina
  1. Adefesa.
  2. Bresiliência.
  3. Cinteligência.
  4. Decossistema.
  5. Egovernabilidade.
Revelar gabarito e comentário

GabaritoA — defesa.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO/IEC 27002:2022 – Atributos dos controles

Gabarito: letra A (defesa). O controle “Contato com grupos de interesse específico” (item 5.6 da ISO/IEC 27002:2022) possui o atributo #Defesa (defense). Esse atributo indica que o controle tem foco em proteger a informação e prevenir incidentes. As demais alternativas correspondem a outros atributos da norma (resiliência, inteligência, ecossistema e governabilidade).

A ISO/IEC 27002:2022 classifica os 93 controles em quatro domínios (organizacionais, pessoas, físicos e tecnológicos), mas também os categoriza por atributos que expressam a finalidade do controle. Os atributos são: #Governança (governability), #Defesa (defense), #Resiliência (resilience), #Ecossistema (ecosystem) e #Inteligência (intelligence). Cada controle pode ter um ou mais atributos; o controle 5.6 é explicitamente marcado como #Defesa.

PEGA ESSA DICA!

Memorize os cinco atributos (GOVERNO, DEFESA, RESILIÊNCIA, ECOSSISTEMA, INTELIGÊNCIA) e associe cada controle aos seus atributos. O controle de contato com grupos de interesse é um exemplo clássico de atributo defesa.

1#Governança
Políticas, papéis, responsabilidades
2#Defesa
Contato com grupos de interesse (5.6)
Proteção e prevenção
3#Resiliência
Continuidade, backup, redundância
4#Ecossistema
Integração com parceiros/fornecedores
5#Inteligência
Detecção, análise de ameaças
Atributos dos controles (ISO 27002:2022)
LEVELsoulevel.com.br
Atributos dos controles (ISO 27002:2022): #Governança (Políticas, papéis, responsabilidades); #Defesa (Contato com grupos de interesse (5.6), Proteção e prevenção); #Resiliência (Continuidade, backup, redundância); #Ecossistema (Integração com parceiros/fornecedores); #Inteligência (Detecção, análise de ameaças)

Alternativa A – ✅ Correta ⟵ GABARITO

O atributo do controle 5.6 é defesa. Reflete a natureza protetiva e preventiva do controle.

Alternativa B – ❌ Incorreta

Resiliência (resilience) é atributo de controles voltados à continuidade e recuperação, como os de backup e redundância.

Alternativa C – ❌ Incorreta

Inteligência (intelligence) está associada a controles de detecção e análise de ameaças, como a coleta de evidências.

Alternativa D – ❌ Incorreta

Ecossistema (ecosystem) refere-se a controles que envolvem a integração com parceiros e fornecedores.

Alternativa E – ❌ Incorreta

Governabilidade (governability) abrange controles de políticas, papéis e responsabilidades.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/fg126136