Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — IBFC 2024

Segurança da InformaçãoNorma ISO 27001
Código
qg218069
Banca
IBFC
Órgão
IMBEL
Ano
2024
Nível
Superior
Cargo
Analista Especializado - Analista de Sistemas
Dentro das normas da ISO, tem aquela que define os requisitos para que uma empresa possa administrar um Sistema de Gestão de Segurança da Informação certificado. Ela leva em consideração os ativos da companhia e as necessidades da área de negócio para definir a melhor forma de administrar o sistema. Este texto trata da norma ISO __.Assinale a alternativa que preencha corretamente a lacuna.
  1. A27.001
  2. B27.002
  3. C17.799
  4. D37.001
  5. E37.002
Revelar gabarito e comentário

GabaritoA — 27.001

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Norma ISO 27001 – Sistema de Gestão de Segurança da Informação

Gabarito: letra A. A norma ISO/IEC 27001 é a que define os requisitos para que uma empresa possa implementar e administrar um Sistema de Gestão de Segurança da Informação (SGSI) certificado. Ela considera os ativos da companhia e as necessidades do negócio, conforme descrito no enunciado. É a única norma da família 27000 que permite certificação acreditada.

NÃO CAIA NESSA!

É comum confundir a ISO 27001 (certificável) com a ISO 27002 (código de boas práticas, sem certificação). A banca explora essa troca: a alternativa B (27.002) é exatamente esse distrator.

Alternativa A — ✅ Correta ⟵ GABARITO

A ISO/IEC 27001 (também referida como 27.001) é o padrão internacional para SGSI, estabelecendo requisitos que uma organização deve atender para obter certificação. O texto descreve precisamente isso: uma norma para administrar um SGSI certificado.

Alternativa B — ❌ Incorreta

A ISO/IEC 27002 é um guia de boas práticas e controles de segurança da informação, mas não é uma norma de requisitos certificável. Ela serve como apoio à implementação dos controles, mas não permite certificação por si só.

Alternativa C — ❌ Incorreta

A ISO/IEC 17799 foi um padrão antecessor (código de prática) que posteriormente se tornou a ISO 27002. Não é a norma de requisitos para certificação de SGSI.

Alternativa D — ❌ Incorreta

A ISO 37001 trata de sistemas de gestão antissuborno (anti-bribery), não de segurança da informação.

Alternativa E — ❌ Incorreta

A ISO 37002 é uma norma sobre sistemas de gestão de compliance (conformidade), também sem relação com segurança da informação.

PEGA ESSA DICA!

Memorize que a ISO 27001 é a norma certificável para SGSI; a ISO 27002 é o guia de controles; a ISO 27005 trata de gestão de riscos. Foque na numeração 27.001 para a certificação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A

Link permanente: /questoes/qg218069