Questão de Segurança da Informação — Norma ISO 27001 — FEPESE 2022
Segurança da Informação›Norma ISO 27001
Código
qq723573
Banca
FEPESE
Órgão
UDESC
Ano
2022
Nível
Superior
Cargo
Analista de Suporte
São temas válidos, que constam no Anexo A da norma ISO 27001.1. Segurança de Recursos Humanos2. Segurança Perimetral e Contra Terceiros3. Segurança de Operações4. Gestão de Incidentes de Segurança da Informação5. Gestão de Problemas de Segurança da InformaçãoAssinale a alternativa que indica todas as afirmativas corretas.
ASão corretas apenas as afirmativas 1, 3 e 4.
BSão corretas apenas as afirmativas 2, 3 e 4.
CSão corretas apenas as afirmativas 1, 2, 3 e 4.
DSão corretas apenas as afirmativas 1, 3, 4 e 5.
ESão corretas as afirmativas 1, 2, 3, 4 e 5.
Revelar gabarito e comentário▾
GabaritoA — São corretas apenas as afirmativas 1, 3 e 4.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Anexo A da ISO 27001: Domínios de Controle
Gabarito: letra A. Apenas as afirmativas 1 (Segurança de Recursos Humanos), 3 (Segurança de Operações) e 4 (Gestão de Incidentes de Segurança da Informação) são domínios/controles que constam no Anexo A da ISO 27001. A afirmativa 2 (Segurança Perimetral e Contra Terceiros) e a afirmativa 5 (Gestão de Problemas de Segurança da Informação) não são títulos oficiais do Anexo A. A banca cobra o conhecimento literal da nomenclatura dos controles do Anexo A.
A ISO 27001 (versões 2013 e 2022) possui um Anexo A que lista controles de segurança da informação. A versão 2022 reorganizou os controles em 4 temas (Organizacional, Pessoas, Físico, Tecnológico) com 93 controles. A tabela abaixo resume cada afirmativa:
Afirmativa
Domínio/Controle no Anexo A
Correta?
1. Segurança de Recursos Humanos
Sim (controles do tema Pessoas, ex.: "Human Resource Security")
✅
2. Segurança Perimetral e Contra Terceiros
Não (não há controle com esse nome; o tema Físico inclui "Physical security" e "Supplier relationships" são separados)
❌
3. Segurança de Operações
Sim (controles do tema Tecnológico, ex.: "Operational procedures and responsibilities")
✅
4. Gestão de Incidentes de Segurança da Informação
Sim (controles do tema Organizacional, ex.: "Incident management")
✅
5. Gestão de Problemas de Segurança da Informação
Não (a norma trata de incidentes, não de problemas; "problem management" é conceito de ITIL)
❌
Alternativa A — ✅ Correta (1, 3 e 4) ⟵ GABARITO
Esta alternativa junta exatamente as três afirmativas que são domínios reais do Anexo A. A Segurança de Recursos Humanos está nos controles de "Pessoas" (como triagem, conscientização); a Segurança de Operações abrange procedimentos operacionais e proteção contra malware; e a Gestão de Incidentes cobre o planejamento, resposta e aprendizado com incidentes. A exclusão das afirmativas 2 e 5 está correta.
Alternativa B — ❌ Incorreta (2, 3 e 4)
Inclui a afirmativa 2 (Segurança Perimetral e Contra Terceiros), que não existe como título único no Anexo A. Embora existam controles de segurança física (perímetro) e de fornecedores (terceiros), eles são domínios separados e com nomenclatura diferente. A norma utiliza "Physical and environmental security" e "Supplier relationships", e não a expressão "Segurança Perimetral e Contra Terceiros".
Alternativa C — ❌ Incorreta (1, 2, 3 e 4)
Inclui a afirmativa 2, incorreta pelos mesmos motivos da alternativa B. Ao manter as mesmas três corretas e adicionar a 2, o conjunto fica errado.
Alternativa D — ❌ Incorreta (1, 3, 4 e 5)
Inclui a afirmativa 5 (Gestão de Problemas de Segurança da Informação). A ISO 27001 não possui um controle ou domínio chamado "Gestão de Problemas"; o tratamento de não conformidades e ações corretivas é feito no item 10 da norma (Melhoria), mas não como um domínio separado no Anexo A. O termo "problema" é mais associado ao ITIL (Problem Management) e não é adotado na ISO 27001.
Alternativa E — ❌ Incorreta (todas)
Inclui as afirmativas 2 e 5, ambas inválidas. A banca sutilmente tenta confundir o candidato incluindo a afirmativa 2, que parece fazer sentido (perímetro e terceiros são preocupações de segurança), mas a nomenclatura oficial não é essa. A afirmativa 5 também é um distrator comum para quem confunde ITIL com ISO 27001.
PEGA ESSA DICA!
Para decorar os domínios do Anexo A da ISO 27001 (versão 2022), lembre-se dos 4 temas: Organizacional (políticas, incidentes, continuidade), Pessoas (RH, conscientização), Físico (perímetro, equipamentos) e Tecnológico (operações, criptografia, segurança em redes). A questão cobra justamente a nomenclatura exata — qualquer nome diferente do oficial está errado. Treine com questões de banca para fixar.