Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — INSTITUTO AOCP 2020

Segurança da InformaçãoISO 27002
Código
qq602124
Banca
INSTITUTO AOCP
Órgão
MJSP
Ano
2020
Nível
Superior
Cargo
Analista de Governança de Dados - Big Data
Pedro está aplicando a norma ISO 27002 em sua organização. De acordo com essa norma, qual vulnerabilidade Pedro deve estar ciente que pode surgir durante a autorização para recursos de processamento de informação?
  1. AUso de notebook pessoal.
  2. BSites maliciosos.
  3. CFerramentas antivírus.
  4. DAplicativos móveis.
  5. ESistemas on-line.
Revelar gabarito e comentário

GabaritoA — Uso de notebook pessoal.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autorização para recursos de processamento de informação – ISO 27002

Gabarito: letra A. Segundo a ISO 27002, durante a autorização de recursos de processamento de informação, uma vulnerabilidade recorrente é o uso de equipamentos pessoais (BYOD) fora do controle da organização, pois esses dispositivos podem não atender aos requisitos mínimos de segurança e expor dados a riscos de acesso não autorizado.

A banca testa o conhecimento sobre vulnerabilidades típicas no processo de autorização, especialmente no contexto de políticas de segurança da informação. A ISO 27002 orienta que a organização deve implementar controles para gerenciar riscos associados a dispositivos móveis e ao acesso remoto.

Alternativa A — ✅ Correta ⟵ GABARITO

O uso de notebook pessoal (BYOD) é uma vulnerabilidade relevante durante a autorização para recursos de processamento. Dispositivos pessoais frequentemente carecem de atualizações, antivírus e configurações de segurança corporativas, podendo ser porta de entrada para ameaças.

Alternativa B — ❌ Incorreta

Sites maliciosos representam uma ameaça, não uma vulnerabilidade. Vulnerabilidade é uma fragilidade do sistema; a ameaça (site malicioso) explora a vulnerabilidade. A questão pede explicitamente uma vulnerabilidade.

Alternativa C — ❌ Incorreta

Ferramentas antivírus são controles de segurança, que protegem contra ameaças. Não são vulnerabilidades; ao contrário, reduzem vulnerabilidades.

Alternativa D — ❌ Incorreta

Aplicativos móveis, em si, não são vulnerabilidades. Podem conter vulnerabilidades, mas a resposta genérica “aplicativos móveis” não se enquadra como vulnerabilidade específica durante a autorização de recursos.

Alternativa E — ❌ Incorreta

Sistemas on-line é termo muito amplo. Qualquer sistema on-line pode ter vulnerabilidades, mas não é uma vulnerabilidade diretamente associada ao ato de autorização de recursos.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/qq602124