Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCPC 2025

Segurança da InformaçãoISO 27002
Código
qg456706
Banca
FCPC
Órgão
UFC
Ano
2025
Nível
Superior
Cargo
Analista de Tecnologia da Informação / Área: Arquitetura e Desenvolvimento de Sistemas – Back-End
A norma ABNT NBR ISO/IEC 27002:2022 fornece diretrizes para a implementação de controles de segurança da informação. Qual das alternativas a seguir descreve corretamente a relação entre vulnerabilidades, impactos e os controles propostos pela norma?
  1. AVulnerabilidades são características inerentes aos sistemas de TI que, quando exploradas por ameaças, geram impactos restritos ao ambiente técnico, demandando controles específicos e isolados.
  2. BVulnerabilidades são fraquezas em ativos organizacionais que podem ser exploradas por ameaças e gerar impactos financeiros, operacionais ou reputacionais, exigindo controles adequados baseados em análise de risco.
  3. CImpactos organizacionais são definidos como perdas financeiras diretas, e a mitigação de vulnerabilidades se dá por controles genéricos, independentemente do tipo de ativo ou do nível de risco identificado.
  4. DVulnerabilidades e impactos são tratados exclusivamente em relação a ameaças cibernéticas, e os controles propostos na norma se limitam à proteção de dados armazenados e transferidos por meio de criptografia.
Revelar gabarito e comentário

GabaritoB — Vulnerabilidades são fraquezas em ativos organizacionais que podem ser exploradas por ameaças e gerar impactos financeiros, operacionais ou reputacionais, exigindo controles adequados baseados em análise de risco.

Link permanente: /questoes/qg456706