Questão de Arquitetura de Software — Segurança da Informação — ACAFE 2024
- Código
- qg053124
- Banca
- ACAFE
- Órgão
- CELESC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Sistemas - Negócios
- AISO 20000.
- BISO 9001.
- CISO 27005.
- DISO 22301.
- EISO 27001.
GabaritoE — ISO 27001.
Gabarito: letra E (ISO 27001). A norma que oferece um conjunto abrangente de controles de segurança da informação é a ISO/IEC 27001, que especifica os requisitos para um Sistema de Gestão da Segurança da Informação (SGSI) e, em seu Anexo A, lista controles alinhados com a ISO 27002.
A questão testa o conhecimento sobre o propósito de cada norma da família ISO. A empresa XYZSecure busca certificar seus sistemas de gestão de segurança da informação, portanto a norma adequada é a ISO 27001, que é a única passível de certificação acreditada entre as opções e que fornece controles de segurança.
ISO 20000 trata de gestão de serviços de TI (IT Service Management), não de segurança da informação.
ISO 9001 é a norma de sistemas de gestão da qualidade, sem foco em segurança.
ISO 27005 fornece diretrizes para gestão de riscos de segurança da informação, mas não um conjunto de controles abrangente.
ISO 22301 aborda gestão de continuidade de negócios, não controles específicos de segurança.
ISO 27001 é a norma que define os requisitos para um SGSI e, por meio do Anexo A, apresenta controles de segurança da informação derivados e alinhados com a ISO 27002, constituindo o conjunto abrangente que a questão menciona.
Gabarito: letra E.
Link permanente: /questoes/qg053124