Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FEPESE 2025

Segurança da InformaçãoNorma ISO 27001
Código
qg460471
Banca
FEPESE
Órgão
Prefeitura de Joaçaba - SC
Ano
2025
Nível
Médio
Cargo
Técnico de Manutenção em Tecnologia da Informação
A ISO/IEC 27001 estabelece os requisitos para um Sistema de Gestão da Segurança da Informação (SGSI).Assinale a alternativa correta com base na sua finalidade e princípios.
  1. AA implementação da ISO/IEC 27001 representa um conjunto de diretrizes de caráter mandatório e legalmente imposto, cujo cumprimento é fiscalizado exclusivamente pela área de compliance e se restringe a exigir a redundância física de dados por meio de cópias impressas diárias.
  2. BO pilar da Disponibilidade refere-se exclusivamente à garantia de que os dados não serão alterados por usuários não autorizados, sendo sua eficácia mensurada pelo tempo de resposta da CPU do servidor.
  3. CA implementação de um SGSI, conforme previsto na ISO/IEC 27001, é um processo de responsabilidade única e restrita da equipe de TI, sendo expressamente vedada a participação ou envolvimento da alta gestão ou de outras áreas funcionais do órgão.
  4. DO SGSI, previsto na norma, tem como prioridade máxima a desativação de todos os vetores de comunicação externa do órgão (e-mail e acesso à internet), sob o argumento de que a eliminação total do risco de ataque cibernético prevalece sobre a continuidade do negócio.
  5. EA ISO/IEC 27001 tem como objetivo primário estabelecer um SGSI (Sistema de Gestão da Segurança da Informação) para proteger os ativos de informação com base nos três pilares fundamentais da Segurança: Confidencialidade, Integridade e Disponibilidade (CID).
Revelar gabarito e comentário

GabaritoE — A ISO/IEC 27001 tem como objetivo primário estabelecer um SGSI (Sistema de Gestão da Segurança da Informação) para proteger os ativos de informação com base nos três pilares fundamentais da Segurança: Confidencialidade, Integridade e Disponibilidade (CID).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO/IEC 27001: Finalidade e Princípios

Gabarito: letra E. A ISO/IEC 27001 estabelece os requisitos para um Sistema de Gestão da Segurança da Informação (SGSI), cujo objetivo primário é proteger os ativos de informação com base nos três pilares fundamentais da segurança: Confidencialidade, Integridade e Disponibilidade (CID). Essa tríade é universalmente reconhecida como o alicerce da segurança da informação, e a norma a incorpora como princípio central.

Análise das Alternativas

Alternativa A — ❌ Incorreta

A ISO/IEC 27001 é uma norma voluntária, não mandatória ou legalmente imposta. Embora possa ser exigida por contrato ou regulamentação, seu cumprimento não é fiscalizado exclusivamente pela área de compliance, nem se restringe a redundância física de dados com cópias impressas diárias. O SGSI abrange controles organizacionais, de pessoas, físicos e tecnológicos, muito mais amplos.

Alternativa B — ❌ Incorreta

O pilar da Disponibilidade refere-se à garantia de que a informação esteja acessível e utilizável quando necessário por usuários autorizados. A descrição de "dados não serão alterados por usuários não autorizados" corresponde ao pilar da Integridade. Além disso, a eficácia da Disponibilidade não é mensurada pelo tempo de resposta da CPU, mas por métricas de uptime e disponibilidade do serviço.

Alternativa C — ❌ Incorreta

A implementação de um SGSI conforme a ISO 27001 requer o envolvimento da alta direção e de todas as áreas da organização. A norma prevê, por exemplo, a "Análise crítica pela Direção" (item 9.3) como requisito. A participação é ampla e não restrita à equipe de TI.

Alternativa D — ❌ Incorreta

O SGSI não prioriza a desativação de todos os vetores de comunicação externa. A gestão de riscos busca reduzir riscos a níveis aceitáveis, sem inviabilizar o negócio. A eliminação total do risco (risco zero) não é factível nem desejável, pois comprometeria a continuidade das operações.

Alternativa E — ✅ Correta ⟵ GABARITO

A afirmativa descreve corretamente o objetivo primário da ISO 27001: estabelecer um SGSI para proteger os ativos de informação com base na tríade Confidencialidade, Integridade e Disponibilidade (CID). Esses três pilares são os princípios basilares da segurança da informação e orientam todos os controles e processos do SGSI.

NÃO CAIA NESSA!

A banca explora a confusão entre os conceitos de Disponibilidade e Integridade. Na alternativa B, o candidato pode ler rapidamente e aceitar como correta, mas o erro está em atribuir à Disponibilidade uma característica que é da Integridade. Fique atento à definição exata de cada pilar.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/qg460471