Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — INSTITUTO AOCP 2019

Segurança da InformaçãoISO 27002
Código
qq515234
Banca
INSTITUTO AOCP
Órgão
PC-ES
Ano
2019
Nível
Superior
Cargo
Perito Oficial Criminal - Área 2
De acordo com a Norma NBR ISO/IEC nº 27.002, evitar violação de qualquer lei criminal ou civil, estatutos, regulamentações ou obrigações contratuais e de quaisquer requisitos de segurança da informação é um dos objetivos de controle associado à categoria de
  1. Acontrole de acesso.
  2. Borganização da segurança da informação.
  3. Cconformidade.
  4. Dgestão de incidentes de segurança da informação.
  5. Esegurança física e do ambiente.
Revelar gabarito e comentário

GabaritoC — conformidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27002: Categorias de Controle

Gabarito: letra C. O objetivo de evitar violação de leis, regulamentos e obrigações contratuais está associado à categoria Conformidade (Compliance) na norma NBR ISO/IEC 27002. Essa categoria trata justamente do cumprimento de requisitos legais, estatutários, regulamentares e contratuais de segurança da informação.

A ISO 27002 organiza os controles de segurança em categorias. A de conformidade abrange itens como identificação de legislação aplicável, direitos de propriedade intelectual, proteção de dados pessoais e revisão de conformidade. O enunciado descreve exatamente esse foco.

Alternativa A — ❌ Incorreta

Controle de acesso refere-se a mecanismos de permissão, autenticação e autorização, não ao cumprimento de normas externas.

Alternativa B — ❌ Incorreta

Organização da segurança da informação envolve estrutura interna, papéis e responsabilidades, não o atendimento a requisitos legais.

Alternativa C — ✅ Correta ⟵ GABARITO

Conformidade é a categoria específica para garantir que a organização atenda a leis, regulamentos e contratos, exatamente o que o enunciado descreve.

Alternativa D — ❌ Incorreta

Gestão de incidentes lida com detecção, resposta e recuperação de incidentes de segurança, não com prevenção de violações legais.

Alternativa E — ❌ Incorreta

Segurança física e do ambiente protege instalações, equipamentos e mídias contra ameaças físicas, não abrange obrigações legais.


Conclusão: A banca cobrou o conhecimento básico das categorias de controle da ISO 27002. Basta associar a ideia de 'evitar violação de leis' à conformidade.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/qq515234