Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — INSTITUTO AOCP 2025

Segurança da InformaçãoISO 27002
Código
qg539415
Banca
INSTITUTO AOCP
Órgão
IF-MS
Ano
2025
Nível
Superior
Cargo
Professor EBTT - Informática/Desenvolvimento WEB
A ISO/IEC 27002 é uma norma internacional desenvolvida pela International Organization for Standardization (ISO) e pela International Electrotechnical Commission (IEC), a qual estabelece diretrizes e boas práticas para a implementação de controles de segurança da informação. Essa norma define medidas para proteger dados, sistemas e infraestruturas contra ameaças, garantindo a confidencialidade, a integridade e a disponibilidade das informações. Dentro desse contexto, assinale a alternativa que corresponde ao termo utilizado para descrever uma correção temporária aplicada a um software, geralmente disponibilizada pelo fabricante, para corrigir vulnerabilidades ou falhas identificadas.
  1. AFirewall.
  2. BGateway.
  3. CLogging.
  4. DNeed to Know.
  5. EPatches.
Revelar gabarito e comentário

GabaritoE — Patches.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO 27002 – Patches

Gabarito: Letra E. O termo que descreve uma correção temporária aplicada a um software para corrigir vulnerabilidades ou falhas, geralmente disponibilizada pelo fabricante, é patch. As demais alternativas referem-se a outros conceitos de segurança da informação (firewall, gateway, logging, need-to-know), que não correspondem à definição apresentada.

A banca testa o conhecimento básico sobre terminologia de segurança da informação, especialmente no contexto da ISO/IEC 27002, que fornece diretrizes para controles de segurança. Entre os controles, a gestão de patches é uma prática essencial para manter a segurança dos sistemas.

Alternativa A — ❌ Incorreta

Firewall é um dispositivo ou software que filtra o tráfego de rede com base em regras de segurança, não é uma correção de software.

Alternativa B — ❌ Incorreta

Gateway é um ponto de entrada/saída entre redes ou sistemas, podendo realizar conversão de protocolos, mas não é uma correção de vulnerabilidades.

Alternativa C — ❌ Incorreta

Logging é o registro de eventos e atividades em sistemas, usado para auditoria e monitoramento, não para corrigir falhas.

Alternativa D — ❌ Incorreta

Need to Know (necessidade de conhecer) é um princípio de controle de acesso que limita o acesso à informação estritamente necessária para a função do usuário, não é uma correção temporária.

Alternativa E — ✅ Correta ⟵ GABARITO

Patches são atualizações de software projetadas para corrigir vulnerabilidades, bugs ou outras falhas de segurança. São disponibilizados pelos fabricantes e devem ser aplicados como parte da gestão de vulnerabilidades, conforme preconizado por normas como a ISO 27002.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/qg539415