Questão de Segurança da Informação — ISO 27002 — FUNDATEC 2025
Segurança da Informação›ISO 27002
Código
qg479583
Banca
FUNDATEC
Órgão
Prefeitura de Tangará da Serra - MT
Ano
2025
Nível
Superior
Cargo
Analista de Sistemas
Segundo a Norma ISO/IEC 27002:2013, são controles relacionados à gestão de ativos, EXCETO:
AProcedimentos para o tratamento dos ativos devem ser desenvolvidos e implementados de acordo com o esquema de classificação da informação adotado pela organização.
BA informação deve ser classificada em termos dos requisitos legais, valor, criticidade e sensibilidade para divulgação ou modificação não autorizada.
CO acesso à informação e às funções de sistemas aplicativos deve ser restrito de acordo com a política de controle de acesso.
DMídias devem ser descartadas de forma segura, usando procedimentos formais quando não forem mais necessárias.
Revelar gabarito e comentário▾
GabaritoC — O acesso à informação e às funções de sistemas aplicativos deve ser restrito de acordo com a política de controle de acesso.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Ativos na ISO 27002:2013
Gabarito: letra C. O controle descrito na alternativa C — restrição de acesso a informações e funções de sistemas aplicativos conforme política de controle de acesso — pertence ao domínio de Controle de Acesso (seção 9 da ISO 27002:2013), e não ao domínio de Gestão de Ativos (seção 8). As demais alternativas (A, B e D) tratam de procedimentos de classificação, rotulagem, manuseio e descarte de ativos, que são controles típicos de gestão de ativos.
A ISO 27002:2013 organiza os controles em 14 seções (domínios). A gestão de ativos (seção 8) abrange a responsabilidade sobre os ativos, classificação, manuseio e descarte. Já o controle de acesso (seção 9) trata da restrição de acesso com base em políticas.
Controle
Domínio (Seção ISO 27002:2013)
Relação com Gestão de Ativos
A) Procedimentos para tratamento de ativos conforme classificação
Gestão de Ativos (Seção 8)
Sim
B) Classificação da informação (requisitos legais, valor, criticidade)
Gestão de Ativos (Seção 8)
Sim
C) Restrição de acesso conforme política de controle de acesso
Controle de Acesso (Seção 9)
Não
D) Descarte seguro de mídias
Gestão de Ativos (Seção 8)
Sim
Gestão de ativos (seção 8)
1Responsabilidade
Inventário
Propriedade
2Classificação (8.2.1)
Requisitos legais
Valor, criticidade, sensibilidade
3Manuseio (8.2.2)
Procedimentos conforme classificação
4Descarte (8.3.2)
Mídias: descarte seguro
5Controle de acesso (seção 9)
Restrição de acesso
Informação e funções
Conforme política
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta
"Procedimentos para o tratamento dos ativos devem ser desenvolvidos e implementados de acordo com o esquema de classificação da informação adotado pela organização." Esse é um controle típico de gestão de ativos, especificamente sobre o manuseio de ativos conforme a classificação. Está alinhado com o item 8.2.2 (Handling of assets) da ISO 27002:2013.
Alternativa B — ✅ Correta
"A informação deve ser classificada em termos dos requisitos legais, valor, criticidade e sensibilidade para divulgação ou modificação não autorizada." Esse é o controle de classificação da informação, parte da gestão de ativos (item 8.2.1 – Classification of information da ISO 27002:2013). A classificação é o primeiro passo para definir o tratamento adequado dos ativos.
Alternativa C — ❌ Incorreta ⟵ GABARITO
"O acesso à informação e às funções de sistemas aplicativos deve ser restrito de acordo com a política de controle de acesso." Esse controle pertence ao domínio de Controle de Acesso (seção 9 da ISO 27002:2013), não à gestão de ativos. A restrição de acesso é uma medida de segurança independente da classificação e do tratamento de ativos, embora possa estar relacionada.
Alternativa D — ✅ Correta
"Mídias devem ser descartadas de forma segura, usando procedimentos formais quando não forem mais necessárias." Esse é o controle de descarte seguro de mídias, parte da gestão de ativos (item 8.3.1 – Disposal of media da ISO 27002:2013). O descarte é uma etapa final do ciclo de vida dos ativos.
PEGA ESSA DICA!
Para questões de "EXCETO" sobre ISO 27002, lembre-se dos domínios (seções 5 a 18). Gestão de ativos está na seção 8; controle de acesso na seção 9. A banca frequentemente mistura controles de diferentes domínios para testar seu conhecimento da estrutura da norma.
Gabarito: letra C (a única alternativa que não pertence à gestão de ativos).