NBR ISO/IEC 27002: Categorias de Controle
Gabarito: letra C. O objetivo de evitar violação de leis, regulamentos e obrigações contratuais está associado à categoria Conformidade (Compliance) na norma NBR ISO/IEC 27002. Essa categoria trata justamente do cumprimento de requisitos legais, estatutários, regulamentares e contratuais de segurança da informação.
A ISO 27002 organiza os controles de segurança em categorias. A de conformidade abrange itens como identificação de legislação aplicável, direitos de propriedade intelectual, proteção de dados pessoais e revisão de conformidade. O enunciado descreve exatamente esse foco.
Alternativa A — ❌ Incorreta
Controle de acesso refere-se a mecanismos de permissão, autenticação e autorização, não ao cumprimento de normas externas.
Alternativa B — ❌ Incorreta
Organização da segurança da informação envolve estrutura interna, papéis e responsabilidades, não o atendimento a requisitos legais.
Alternativa C — ✅ Correta ⟵ GABARITO
Conformidade é a categoria específica para garantir que a organização atenda a leis, regulamentos e contratos, exatamente o que o enunciado descreve.
Alternativa D — ❌ Incorreta
Gestão de incidentes lida com detecção, resposta e recuperação de incidentes de segurança, não com prevenção de violações legais.
Alternativa E — ❌ Incorreta
Segurança física e do ambiente protege instalações, equipamentos e mídias contra ameaças físicas, não abrange obrigações legais.
Conclusão: A banca cobrou o conhecimento básico das categorias de controle da ISO 27002. Basta associar a ideia de 'evitar violação de leis' à conformidade.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra C.