Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FURB 2025

Segurança da InformaçãoISO 27002
Código
qg497149
Banca
FURB
Órgão
Prefeitura de Florianópolis - SC
Ano
2025
Nível
Superior
Cargo
Auditor Fiscal de Tributos Municipais - Tecnologia da Informação - 2º Dia
Durante a implementação de um Sistema de Gestão de Segurança da Informação (SGSI) em uma empresa de tecnologia, a equipe de segurança foi encarregada de garantir conformidade com a NBR ISO/IEC 27001:2022. Durante o processo, surgiu a necessidade de definir controles técnicos e administrativos adequados. Para isso, os profissionais consultaram também a NBR ISO/IEC 27002:2022. Assinale a alternativa que descreve corretamente a relação entre a NBR ISO/IEC 27001:2022 e a NBR ISO/IEC 27002:2022:
  1. AA NBR ISO/IEC 27002:2022 fornece orientações detalhadas de como implementar controles de segurança e certificação, enquanto a 27001:2022 estabelece os requisitos de conformidade e como desenvolver guias de Sistema de Gestão de Segurança da Informação (SGSI).
  2. BA NBR ISO/IEC 27001:2022 fornece orientações detalhadas de como implementar os controles e depende da 27002 para definir sua estrutura organizacional e papéis de responsabilidade.
  3. CA NBR ISO/IEC 27001:2022 define os requisitos obrigatórios para um Sistema de Gestão de Segurança da Informação (SGSI) certificável, enquanto a ISO/IEC 27002:2022 oferece diretrizes práticas para a implementação dos controles de segurança listados no Anexo A da 27001.
  4. DA NBR ISO/IEC 27002:2022 é obrigatória para certificação, enquanto a 27001 fornece um guia suplementar que detalha a implementação dos controles de segurança.
  5. EA NBR ISO/IEC 27001:2022 fornece orientações detalhadas de como implementar controles, enquanto a 27002:2022 estabelece os requisitos certificáveis.
Revelar gabarito e comentário

GabaritoC — A NBR ISO/IEC 27001:2022 define os requisitos obrigatórios para um Sistema de Gestão de Segurança da Informação (SGSI) certificável, enquanto a ISO/IEC 27002:2022 oferece diretrizes práticas para a implementação dos controles de segurança listados no Anexo A da 27001.

Link permanente: /questoes/qg497149