Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FEPESE 2025
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
qg459776
Banca
FEPESE
Órgão
Prefeitura de Joaçaba - SC
Ano
2025
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Analise as afirmativas abaixo sobre segurança da informação.1. SIEM é o acrônimo para Gestão das Informações e Eventos relacionados à Segurança.2. A ISO 27001 provê um guia de boas práticas para implementar controles e processos de segurança da informação em uma organização.3. A LGPD do Brasil implementa recomendações de gestão da segurança da informação de modo amplo e abrangante, o que contribui para a proteção de dados.Assinale a alternativa que indica todas as afirmativas corretas.
AÉ correta apenas a afirmativa 2.
BSão corretas apenas as afirmativas 1 e 2.
CSão corretas apenas as afirmativas 1 e 3.
DSão corretas apenas as afirmativas 2 e 3.
ESão corretas as afirmativas 1, 2 e 3.
Revelar gabarito e comentário▾
GabaritoA — É correta apenas a afirmativa 2.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação: Normas e Acrônimos
Gabarito: A (apenas a afirmativa 2 é correta). A afirmativa 2 está correta porque a ISO 27001 estabelece requisitos para um Sistema de Gestão de Segurança da Informação (SGSI) e fornece um conjunto de controles, funcionando como guia de boas práticas. A afirmativa 1 é incorreta, pois SIEM significa Security Information and Event Management (Gerenciamento, não Gestão). A afirmativa 3 é incorreta, já que a LGPD é uma lei de proteção de dados pessoais, não um guia de gestão da segurança da informação.
Afirmativa 1 — ❌ Incorreta
O acrônimo SIEM vem do inglês Security Information and Event Management. A tradução técnica consagrada no Brasil é "Gerenciamento de Informações e Eventos de Segurança". A afirmativa empregou "Gestão" no lugar de "Gerenciamento", o que fere a terminologia padrão. Além disso, a ordem dos termos ("Gestão das Informações e Eventos") não corresponde à definição original. Portanto, a afirmativa está incorreta.
Afirmativa 2 — ✅ Correta
A ISO 27001 é a norma internacional que especifica os requisitos para implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI). Embora o guia de boas práticas detalhado seja a ISO 27002, a ISO 27001 também inclui um anexo (Anexo A) com controles de segurança e fornece uma estrutura abrangente para implementação. Assim, pode ser considerada um guia para implementar controles e processos de segurança da informação.
Afirmativa 3 — ❌ Incorreta
A Lei Geral de Proteção de Dados Pessoais (LGPD – Lei 13.709/2018) dispõe sobre o tratamento de dados pessoais, com foco em privacidade e direitos dos titulares. Ela não é um guia de gestão da segurança da informação; embora exija medidas de segurança, seu escopo é limitado à proteção de dados pessoais, não abrangendo toda a gestão de segurança da informação organizacional. A afirmativa confunde uma lei de proteção de dados com um padrão de gestão de segurança.
Conclusão: Apenas a afirmativa 2 é correta, correspondendo à alternativa A.
PEGA ESSA DICA!
Memorize a diferença entre ISO 27001 (requisitos para SGSI) e ISO 27002 (guia de boas práticas com controles detalhados). Para SIEM, lembre-se: Security Information and Event Management – sempre com "Gerenciamento".