Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FUNDATEC 2024

Segurança da InformaçãoNorma ISO 27001
Código
qg165466
Banca
FUNDATEC
Órgão
IF-SC
Ano
2024
Nível
Médio
Cargo
Técnico de Tecnologia da Informação
A norma ISO/IEC 27001 especifica os(as) _____ referentes a um sistema de gestão de segurança da informação, possibilitando que as organizações __________ para _____________.Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.
  1. Apadrões – incluam protocolos de comunicação – incrementar as sete camadas e os níveis de segurança
  2. Bpráticas – entendam e implementem a responsabilidade social de forma eficaz – um desenvolvimento mais sustentável e equitativo
  3. Cpráticas – melhorem a capacidade e maturidade dos processos em diversas áreas – alcançarem seus objetivos de segurança
  4. Drequisitos – avaliem os seus riscos e implementem os procedimentos necessários – a preservação da confidencialidade, integridade e disponibilidade da informação
  5. Enormas e recomendações – incluam algoritmos de criptografia simétrica, algoritmos de criptografia assimétrica e funções de hash – preservar a confidencialidade
Revelar gabarito e comentário

GabaritoD — requisitos – avaliem os seus riscos e implementem os procedimentos necessários – a preservação da confidencialidade, integridade e disponibilidade da informação

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Norma ISO/IEC 27001

Gabarito: letra D. A norma ISO 27001 especifica requisitos para um Sistema de Gestão de Segurança da Informação (SGSI), permitindo que as organizações avaliem seus riscos e implementem procedimentos necessários para preservar a confidencialidade, integridade e disponibilidade da informação — exatamente o que descreve a alternativa D.

A banca testa o conhecimento sobre o propósito central da ISO 27001: ela é uma norma de requisitos (não de práticas, padrões ou recomendações genéricas) voltada à gestão de riscos de segurança da informação, com foco na tríade CIA (Confidentiality, Integrity, Availability).

Alternativa A — ❌ Incorreta

Fala em "padrões" e "sete camadas" (referência ao modelo OSI), que não são escopo da ISO 27001. A norma não trata de protocolos de comunicação nem de camadas de rede; seu foco é o sistema de gestão.

Alternativa B — ❌ Incorreta

Aborda "responsabilidade social" e "desenvolvimento sustentável", temas de normas como ISO 26000 ou ISO 14001, não da ISO 27001.

Alternativa C — ❌ Incorreta

Refere-se a "práticas" para melhoria de processos e maturidade (mais associado a modelos como CMMI ou ISO 9004). A ISO 27001 não é uma norma de maturidade de processos; ela define requisitos para um SGSI.

Alternativa D — ✅ Correta ⟵ GABARITO

Preenche corretamente as lacunas: "requisitos" – "avaliem os seus riscos e implementem os procedimentos necessários" – "a preservação da confidencialidade, integridade e disponibilidade da informação". Conforme o conteúdo de apoio, a ISO 27001 foi elaborada para prover requisitos para estabelecer, implementar, manter e melhorar um SGSI, com o objetivo de preservar a CIA triad por meio da gestão de riscos.

Alternativa E — ❌ Incorreta

Menciona "normas e recomendações" e detalha algoritmos de criptografia. A ISO 27001 não especifica tecnologias ou algoritmos específicos; ela fornece um conjunto de controles que podem ser selecionados, mas não entra em detalhes técnicos de criptografia.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D

Link permanente: /questoes/qg165466