Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FGV 2026

Segurança da InformaçãoISO 27002
Código
fg128632
Banca
FGV
Órgão
AMAZUL
Ano
2026
Nível
Superior
Cargo
Analista de Infraestrutura de Tecnologia da Informação
De acordo com a ISO/IEC 27002, existem três pilares que formam a base para a proteção de dados, garantindo, assim, a proteção da informação, a inviolabilidade e a prontidão de uso.A tríade que compõe as propriedades de segurança da informação é
  1. AControle, Propósito e Orientação.
  2. BControle do Acesso às Informações, Segurança Cibernética e Disponibilidade Contínua.
  3. CAprovação, Auditoria e Controle.
  4. DConfidencialidade, Integridade e Disponibilidade.
  5. EControle de Acesso, Criptografia e Serviços Online.
Revelar gabarito e comentário

GabaritoD — Confidencialidade, Integridade e Disponibilidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Tríade da Segurança da Informação

Gabarito: letra D. A tríade composta por Confidencialidade, Integridade e Disponibilidade (CID) é o pilar fundamental da segurança da informação, conforme reconhecido pela ISO/IEC 27002. O enunciado descreve exatamente essas propriedades: proteção da informação (confidencialidade), inviolabilidade (integridade) e prontidão de uso (disponibilidade).

1Confidencialidade
Acesso só por autorizados
2Integridade
Dados não alterados indevidamente
3Disponibilidade
Acessível quando necessário
Tríade CID (ISO 27002)
LEVELsoulevel.com.br
Tríade CID (ISO 27002): Confidencialidade (Acesso só por autorizados); Integridade (Dados não alterados indevidamente); Disponibilidade (Acessível quando necessário)

Alternativa A — ❌ Incorreta

A opção "Controle, Propósito e Orientação" não corresponde a nenhum princípio clássico da segurança da informação. São termos genéricos, sem relação com a tríade CID.

Alternativa B — ❌ Incorreta

"Controle do Acesso às Informações, Segurança Cibernética e Disponibilidade Contínua" mistura um controle (controle de acesso) com um domínio (segurança cibernética) e um conceito específico (disponibilidade contínua), mas não forma a tríade básica.

Alternativa C — ❌ Incorreta

"Aprovação, Auditoria e Controle" são processos ou atividades de governança, não os pilares fundamentais de segurança da informação.

Alternativa D — ✅ Correta ⟵ GABARITO

Confidencialidade, Integridade e Disponibilidade são os três pilares clássicos (CIA triad). A confidencialidade garante que a informação seja acessível apenas por pessoas autorizadas; a integridade assegura que os dados não sejam alterados indevidamente; e a disponibilidade assegura que a informação esteja acessível quando necessário.

Alternativa E — ❌ Incorreta

"Controle de Acesso, Criptografia e Serviços Online" são mecanismos ou controles de segurança, não as propriedades fundamentais da informação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg128632