Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FEPESE 2022

Segurança da InformaçãoNorma ISO 27001
Código
qq723573
Banca
FEPESE
Órgão
UDESC
Ano
2022
Nível
Superior
Cargo
Analista de Suporte
São temas válidos, que constam no Anexo A da norma ISO 27001.1. Segurança de Recursos Humanos2. Segurança Perimetral e Contra Terceiros3. Segurança de Operações4. Gestão de Incidentes de Segurança da Informação5. Gestão de Problemas de Segurança da InformaçãoAssinale a alternativa que indica todas as afirmativas corretas.
  1. ASão corretas apenas as afirmativas 1, 3 e 4.
  2. BSão corretas apenas as afirmativas 2, 3 e 4.
  3. CSão corretas apenas as afirmativas 1, 2, 3 e 4.
  4. DSão corretas apenas as afirmativas 1, 3, 4 e 5.
  5. ESão corretas as afirmativas 1, 2, 3, 4 e 5.
Revelar gabarito e comentário

GabaritoA — São corretas apenas as afirmativas 1, 3 e 4.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Anexo A da ISO 27001: Domínios de Controle

Gabarito: letra A. Apenas as afirmativas 1 (Segurança de Recursos Humanos), 3 (Segurança de Operações) e 4 (Gestão de Incidentes de Segurança da Informação) são domínios/controles que constam no Anexo A da ISO 27001. A afirmativa 2 (Segurança Perimetral e Contra Terceiros) e a afirmativa 5 (Gestão de Problemas de Segurança da Informação) não são títulos oficiais do Anexo A. A banca cobra o conhecimento literal da nomenclatura dos controles do Anexo A.

A ISO 27001 (versões 2013 e 2022) possui um Anexo A que lista controles de segurança da informação. A versão 2022 reorganizou os controles em 4 temas (Organizacional, Pessoas, Físico, Tecnológico) com 93 controles. A tabela abaixo resume cada afirmativa:

Afirmativa

Domínio/Controle no Anexo A

Correta?

1. Segurança de Recursos Humanos

Sim (controles do tema Pessoas, ex.: "Human Resource Security")

2. Segurança Perimetral e Contra Terceiros

Não (não há controle com esse nome; o tema Físico inclui "Physical security" e "Supplier relationships" são separados)

3. Segurança de Operações

Sim (controles do tema Tecnológico, ex.: "Operational procedures and responsibilities")

4. Gestão de Incidentes de Segurança da Informação

Sim (controles do tema Organizacional, ex.: "Incident management")

5. Gestão de Problemas de Segurança da Informação

Não (a norma trata de incidentes, não de problemas; "problem management" é conceito de ITIL)

Alternativa A — ✅ Correta (1, 3 e 4) ⟵ GABARITO

Esta alternativa junta exatamente as três afirmativas que são domínios reais do Anexo A. A Segurança de Recursos Humanos está nos controles de "Pessoas" (como triagem, conscientização); a Segurança de Operações abrange procedimentos operacionais e proteção contra malware; e a Gestão de Incidentes cobre o planejamento, resposta e aprendizado com incidentes. A exclusão das afirmativas 2 e 5 está correta.

Alternativa B — ❌ Incorreta (2, 3 e 4)

Inclui a afirmativa 2 (Segurança Perimetral e Contra Terceiros), que não existe como título único no Anexo A. Embora existam controles de segurança física (perímetro) e de fornecedores (terceiros), eles são domínios separados e com nomenclatura diferente. A norma utiliza "Physical and environmental security" e "Supplier relationships", e não a expressão "Segurança Perimetral e Contra Terceiros".

Alternativa C — ❌ Incorreta (1, 2, 3 e 4)

Inclui a afirmativa 2, incorreta pelos mesmos motivos da alternativa B. Ao manter as mesmas três corretas e adicionar a 2, o conjunto fica errado.

Alternativa D — ❌ Incorreta (1, 3, 4 e 5)

Inclui a afirmativa 5 (Gestão de Problemas de Segurança da Informação). A ISO 27001 não possui um controle ou domínio chamado "Gestão de Problemas"; o tratamento de não conformidades e ações corretivas é feito no item 10 da norma (Melhoria), mas não como um domínio separado no Anexo A. O termo "problema" é mais associado ao ITIL (Problem Management) e não é adotado na ISO 27001.

Alternativa E — ❌ Incorreta (todas)

Inclui as afirmativas 2 e 5, ambas inválidas. A banca sutilmente tenta confundir o candidato incluindo a afirmativa 2, que parece fazer sentido (perímetro e terceiros são preocupações de segurança), mas a nomenclatura oficial não é essa. A afirmativa 5 também é um distrator comum para quem confunde ITIL com ISO 27001.

PEGA ESSA DICA!

Para decorar os domínios do Anexo A da ISO 27001 (versão 2022), lembre-se dos 4 temas: Organizacional (políticas, incidentes, continuidade), Pessoas (RH, conscientização), Físico (perímetro, equipamentos) e Tecnológico (operações, criptografia, segurança em redes). A questão cobra justamente a nomenclatura exata — qualquer nome diferente do oficial está errado. Treine com questões de banca para fixar.

Gabarito: letra A.

Link permanente: /questoes/qq723573