Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — Quadrix 2025

Segurança da InformaçãoISO 27002
Código
qg601709
Banca
Quadrix
Órgão
CRP - SP
Ano
2025
Nível
Superior
Cargo
Especialista em Gestão - Tecnologia da Informação e Comunicação
Em relação à assinatura digital, aos sistemas IDS/IPS e às normas ISO 27001 e ISO 27002, julgue o item seguinte.A ISO/IEC 27002:2022 contém exclusivamente controles voltados à proteção de dados pessoais, sendo recomendada apenas para as organizações que tratam informações sensíveis de clientes.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO/IEC 27002:2022 – Escopo e Aplicação

❌ ERRADO. A afirmação de que a ISO/IEC 27002:2022 contém "exclusivamente" controles voltados à proteção de dados pessoais e é "recomendada apenas" para organizações que tratam informações sensíveis de clientes está incorreta. A ISO 27002 é um código de boas práticas que abrange controles de segurança da informação em geral, incluindo aspectos organizacionais, de pessoas, físicos e tecnológicos, não se limitando à proteção de dados pessoais. Além disso, sua recomendação se estende a qualquer organização que deseje implementar controles de segurança da informação, independentemente do tratamento de dados sensíveis.

A ISO/IEC 27002:2022 apresenta 93 controles organizados em quatro grupos: controles organizacionais, controles de pessoas, controles físicos e controles tecnológicos. Esses controles cobrem uma ampla gama de aspectos de segurança da informação, como políticas de segurança, gestão de riscos, segurança em relacionamentos com fornecedores, conscientização, controle de acesso físico e lógico, criptografia, segurança em redes, entre outros. A proteção de dados pessoais é apenas uma parte do contexto, mas não o foco exclusivo.

1Natureza
Código de boas práticas
Não certificável
2Escopo
Segurança da informação em geral
Não exclusivo de dados pessoais
393 controles em 4 grupos
Organizacionais
Pessoas
Físicos
Tecnológicos
4Aplicação
Qualquer organização
Não só quem trata dados sensíveis
ISO/IEC 27002:2022
LEVELsoulevel.com.br
ISO/IEC 27002:2022: Natureza (Código de boas práticas, Não certificável); Escopo (Segurança da informação em geral, Não exclusivo de dados pessoais); 93 controles em 4 grupos (Organizacionais, Pessoas, Físicos, Tecnológicos); Aplicação (Qualquer organização, Não só quem trata dados sensíveis)
PEGA ESSA DICA!

A ISO 27002 é um guia de boas práticas que serve como referência para a seleção de controles no âmbito do SGSI (ISO 27001). Ela não é certificável e não se restringe a dados pessoais; sua aplicação é ampla, abrangendo todos os aspectos de segurança da informação. Na prova, lembre-se: ISO 27001 = requisitos (certificável); ISO 27002 = controles (não certificável, mas complementar).

Portanto, a afirmativa é falsa.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

❌ ERRADO.

Link permanente: /questoes/qg601709