Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — INSTITUTO AOCP 2019

Segurança da InformaçãoISO 27002
Código
qq517755
Banca
INSTITUTO AOCP
Órgão
UFPB
Ano
2019
Nível
Médio
Cargo
Assistente da Tecnologia da Informação
A segurança da informação se dá pela aplicação adequada de dispositivos de proteção sobre um ativo ou grupo de ativos visando preservar o valor que este possui para as organizações. Qual é a norma que estabelece princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização?
  1. ANBR ISO/IEC 12207.
  2. BNBR 9050.
  3. CNBR ISO/IEC 27002.
  4. DNBR 5410.
  5. ENBR ISO/IEC 17025.
Revelar gabarito e comentário

GabaritoC — NBR ISO/IEC 27002.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Normas ISO/IEC 27002

Gabarito: letra C. A NBR ISO/IEC 27002 é a norma que fornece princípios gerais e diretrizes para a implementação de controles de segurança da informação, sendo o guia de boas práticas para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização.

A questão exige o conhecimento das principais normas da família ISO 27000. A ISO/IEC 27001 estabelece os requisitos para um Sistema de Gestão da Segurança da Informação (SGSI), enquanto a ISO/IEC 27002 é um código de prática que detalha os controles de segurança. O enunciado pede a norma que "estabelece princípios gerais" – isso remete diretamente à ISO 27002, que é um guia de boas práticas.

1ISO 27001
Requisitos para SGSI
Certificação
2ISO 27002
Código de prática
Controles de segurança
Diretrizes (princípios gerais)
3ISO 27005
Gestão de riscos
Família ISO 27000
LEVELsoulevel.com.br
Família ISO 27000: ISO 27001 (Requisitos para SGSI, Certificação); ISO 27002 (Código de prática, Controles de segurança, Diretrizes (princípios gerais)); ISO 27005 (Gestão de riscos)

Alternativa A — ❌ Incorreta

A NBR ISO/IEC 12207 trata de processos de ciclo de vida de software, não de segurança da informação.

Alternativa B — ❌ Incorreta

A NBR 9050 é a norma de acessibilidade, sem relação com segurança da informação.

Alternativa C — ✅ Correta ⟵ GABARITO

A NBR ISO/IEC 27002 é o código de prática para controles de segurança da informação. Ela fornece diretrizes para selecionar e implementar controles, apoiando os princípios gerais de gestão de segurança. A ISO/IEC 27001, por sua vez, é a norma de requisitos para certificação. Na bibliografia da ISO 27001, a ISO 27002 é referida como "Controles de segurança da informação".

Alternativa D — ❌ Incorreta

A NBR 5410 trata de instalações elétricas, não de segurança da informação.

Alternativa E — ❌ Incorreta

A NBR ISO/IEC 17025 é voltada para requisitos de laboratórios de ensaio e calibração.

NÃO CAIA NESSA!

Memorize as principais normas da família ISO 27000: 27001 (requisitos), 27002 (código de prática/controles), 27005 (gestão de riscos). A banca costuma confundir 27001 com 27002. Lembre-se: 27001 é o "o quê" (requisitos), 27002 é o "como" (diretrizes).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/qq517755