Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — ACAFE 2024

Arquitetura de SoftwareSegurança da Informação
Código
qg053124
Banca
ACAFE
Órgão
CELESC
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Negócios
A empresa XYZSecure está buscando certificar seus sistemas de gestão de segurança da informação de acordo com as normas ISO 27001 e ISO 27002. Durante o processo de implementação, a equipe de segurança da informação precisa definir os controles de segurança necessários para proteger os ativos de informação da organização. Qual das seguintes normas é mais apropriada para fornecer um conjunto abrangente de controles de segurança?
  1. AISO 20000.
  2. BISO 9001.
  3. CISO 27005.
  4. DISO 22301.
  5. EISO 27001.
Revelar gabarito e comentário

GabaritoE — ISO 27001.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Normas ISO para Segurança da Informação

Gabarito: letra E (ISO 27001). A norma que oferece um conjunto abrangente de controles de segurança da informação é a ISO/IEC 27001, que especifica os requisitos para um Sistema de Gestão da Segurança da Informação (SGSI) e, em seu Anexo A, lista controles alinhados com a ISO 27002.

A questão testa o conhecimento sobre o propósito de cada norma da família ISO. A empresa XYZSecure busca certificar seus sistemas de gestão de segurança da informação, portanto a norma adequada é a ISO 27001, que é a única passível de certificação acreditada entre as opções e que fornece controles de segurança.

1Gestão de serviços de TI
ISO 20000
2Gestão da qualidade
ISO 9001
3Gestão de riscos de segurança
ISO 27005
4Continuidade de negócios
ISO 22301
5SGSI + controles de segurança
ISO 27001 (Anexo A)
Normas ISO
LEVELsoulevel.com.br
Normas ISO: Gestão de serviços de TI (ISO 20000); Gestão da qualidade (ISO 9001); Gestão de riscos de segurança (ISO 27005); Continuidade de negócios (ISO 22301); SGSI + controles de segurança (ISO 27001 (Anexo A))

Alternativa A — ❌ Incorreta

ISO 20000 trata de gestão de serviços de TI (IT Service Management), não de segurança da informação.

Alternativa B — ❌ Incorreta

ISO 9001 é a norma de sistemas de gestão da qualidade, sem foco em segurança.

Alternativa C — ❌ Incorreta

ISO 27005 fornece diretrizes para gestão de riscos de segurança da informação, mas não um conjunto de controles abrangente.

Alternativa D — ❌ Incorreta

ISO 22301 aborda gestão de continuidade de negócios, não controles específicos de segurança.

Alternativa E — ✅ Correta ⟵ GABARITO

ISO 27001 é a norma que define os requisitos para um SGSI e, por meio do Anexo A, apresenta controles de segurança da informação derivados e alinhados com a ISO 27002, constituindo o conjunto abrangente que a questão menciona.

Gabarito: letra E.

Link permanente: /questoes/qg053124