Questão de Segurança da Informação — ISO 27002 — FGV 2026
Segurança da Informação›ISO 27002
Código
fg127303
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Análise e Desenvolvimento de Sistemas)
Na gestão de ativos de informação, o conceito de Asset Owner, conforme a ISO/IEC 27002, é fundamental para a governança.A principal responsabilidade do Proprietário do Ativo é
Aser o responsável financeiro pelo ativo.
Brealizar o backup diário do ativo.
Cdefinir os requisitos de segurança e a classificação do ativo.
Dmonitorar e analisar os logs de acesso ao ativo.
Edesenvolver o código-fonte do sistema que gerencia o ativo.
Revelar gabarito e comentário▾
GabaritoC — definir os requisitos de segurança e a classificação do ativo.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Ativos e o Proprietário do Ativo (Asset Owner) na ISO/IEC 27002
Gabarito: letra C. A principal responsabilidade do Proprietário do Ativo (Asset Owner) é definir os requisitos de segurança e a classificação do ativo. Esse papel é central na governança de ativos de informação, conforme a norma ISO/IEC 27002. As demais alternativas referem-se a responsabilidades operacionais (backup, monitoramento, desenvolvimento) ou financeiras, que não são atribuições típicas do proprietário do ativo.
A ISO/IEC 27002 estabelece que o proprietário do ativo é a pessoa ou entidade responsável por determinar a importância do ativo para a organização, sua classificação (quanto à confidencialidade, integridade e disponibilidade) e os controles de segurança necessários. Ele não executa as tarefas operacionais, mas define as diretrizes.
Asset Owner (ISO/IEC 27002): Responsabilidade principal (Definir requisitos de segurança, Classificar o ativo (CID)); NÃO é responsável por (Responsabilidade financeira, Backup diário, Monitoramento de logs, Desenvolvimento de código); Nível de atuação (Estratégico / Governança, Não operacional)
Alternativa A — ❌ Incorreta
Atribui ao proprietário a responsabilidade financeira pelo ativo. Essa é uma confusão com o papel de patrocinador ou gestor financeiro. O proprietário do ativo não é necessariamente o responsável pelo orçamento.
Alternativa B — ❌ Incorreta
Realizar o backup diário é uma tarefa operacional, típica de administradores de sistemas ou equipe de TI, não do proprietário do ativo.
Alternativa C — ✅ Correta ⟵ GABARITO
Definir os requisitos de segurança e a classificação do ativo é exatamente a responsabilidade central do Asset Owner na ISO/IEC 27002. Ele deve determinar qual o nível de proteção necessário para o ativo com base no seu valor e nos riscos associados.
Alternativa D — ❌ Incorreta
Monitorar e analisar logs é uma atividade de operação de segurança (por exemplo, por um analista de SOC), não uma função do proprietário do ativo.
Alternativa E — ❌ Incorreta
Desenvolver o código-fonte é atribuição de desenvolvedores de software. O proprietário do ativo pode ser o cliente ou dono do sistema, mas não o desenvolvedor direto.
PEGA ESSA DICA!
Na ISO/IEC 27002, lembre-se da separação entre governança (proprietário define o quê e por quê) e operação (custódia, backup, monitoramento). O Asset Owner está no nível estratégico/de gestão, não no tático/operacional.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID
Gabarito: letra C – Definir requisitos de segurança e classificação do ativo.