Questão de Segurança da Informação — ISO 27002 — FURB 2025
Segurança da InformaçãoISO 27002
- Código
- qg497149
- Banca
- FURB
- Órgão
- Prefeitura de Florianópolis - SC
- Ano
- 2025
- Nível
- Superior
- Cargo
- Auditor Fiscal de Tributos Municipais - Tecnologia da Informação - 2º Dia
Durante a implementação de um Sistema de Gestão de Segurança da Informação (SGSI) em uma empresa de tecnologia, a equipe de segurança foi encarregada de garantir conformidade com a NBR ISO/IEC 27001:2022. Durante o processo, surgiu a necessidade de definir controles técnicos e administrativos adequados. Para isso, os profissionais consultaram também a NBR ISO/IEC 27002:2022. Assinale a alternativa que descreve corretamente a relação entre a NBR ISO/IEC 27001:2022 e a NBR ISO/IEC 27002:2022:
- AA NBR ISO/IEC 27002:2022 fornece orientações detalhadas de como implementar controles de segurança e certificação, enquanto a 27001:2022 estabelece os requisitos de conformidade e como desenvolver guias de Sistema de Gestão de Segurança da Informação (SGSI).
- BA NBR ISO/IEC 27001:2022 fornece orientações detalhadas de como implementar os controles e depende da 27002 para definir sua estrutura organizacional e papéis de responsabilidade.
- CA NBR ISO/IEC 27001:2022 define os requisitos obrigatórios para um Sistema de Gestão de Segurança da Informação (SGSI) certificável, enquanto a ISO/IEC 27002:2022 oferece diretrizes práticas para a implementação dos controles de segurança listados no Anexo A da 27001.
- DA NBR ISO/IEC 27002:2022 é obrigatória para certificação, enquanto a 27001 fornece um guia suplementar que detalha a implementação dos controles de segurança.
- EA NBR ISO/IEC 27001:2022 fornece orientações detalhadas de como implementar controles, enquanto a 27002:2022 estabelece os requisitos certificáveis.