Questão de Segurança da Informação — ISO 27002 — INSTITUTO AOCP 2019
Segurança da Informação›ISO 27002
Código
qq517755
Banca
INSTITUTO AOCP
Órgão
UFPB
Ano
2019
Nível
Médio
Cargo
Assistente da Tecnologia da Informação
A segurança da informação se dá pela aplicação adequada de dispositivos de proteção sobre um ativo ou grupo de ativos visando preservar o valor que este possui para as organizações. Qual é a norma que estabelece princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização?
ANBR ISO/IEC 12207.
BNBR 9050.
CNBR ISO/IEC 27002.
DNBR 5410.
ENBR ISO/IEC 17025.
Revelar gabarito e comentário▾
GabaritoC — NBR ISO/IEC 27002.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Normas ISO/IEC 27002
Gabarito: letra C. A NBR ISO/IEC 27002 é a norma que fornece princípios gerais e diretrizes para a implementação de controles de segurança da informação, sendo o guia de boas práticas para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização.
A questão exige o conhecimento das principais normas da família ISO 27000. A ISO/IEC 27001 estabelece os requisitos para um Sistema de Gestão da Segurança da Informação (SGSI), enquanto a ISO/IEC 27002 é um código de prática que detalha os controles de segurança. O enunciado pede a norma que "estabelece princípios gerais" – isso remete diretamente à ISO 27002, que é um guia de boas práticas.
Família ISO 27000: ISO 27001 (Requisitos para SGSI, Certificação); ISO 27002 (Código de prática, Controles de segurança, Diretrizes (princípios gerais)); ISO 27005 (Gestão de riscos)
Alternativa A — ❌ Incorreta
A NBR ISO/IEC 12207 trata de processos de ciclo de vida de software, não de segurança da informação.
Alternativa B — ❌ Incorreta
A NBR 9050 é a norma de acessibilidade, sem relação com segurança da informação.
Alternativa C — ✅ Correta ⟵ GABARITO
A NBR ISO/IEC 27002 é o código de prática para controles de segurança da informação. Ela fornece diretrizes para selecionar e implementar controles, apoiando os princípios gerais de gestão de segurança. A ISO/IEC 27001, por sua vez, é a norma de requisitos para certificação. Na bibliografia da ISO 27001, a ISO 27002 é referida como "Controles de segurança da informação".
Alternativa D — ❌ Incorreta
A NBR 5410 trata de instalações elétricas, não de segurança da informação.
Alternativa E — ❌ Incorreta
A NBR ISO/IEC 17025 é voltada para requisitos de laboratórios de ensaio e calibração.
NÃO CAIA NESSA!
Memorize as principais normas da família ISO 27000: 27001 (requisitos), 27002 (código de prática/controles), 27005 (gestão de riscos). A banca costuma confundir 27001 com 27002. Lembre-se: 27001 é o "o quê" (requisitos), 27002 é o "como" (diretrizes).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)