Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — INSTITUTO AOCP 2022

Segurança da InformaçãoISO 27002
Código
qq762158
Banca
INSTITUTO AOCP
Órgão
BANESE
Ano
2022
Nível
Médio
Cargo
Técnico Bancário III - Área de Informática - Suporte
A ISO/IEC 27002 estabelece requisitos de segurança que podem ser utilizados por uma organização. Dentro da norma, esses requisitos são chamados
  1. Acontroles.
  2. Bferramentas.
  3. Ccadeados.
  4. Dbarreiras.
  5. Efatores.
Revelar gabarito e comentário

GabaritoA — controles.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO/IEC 27002: Terminologia

Gabarito: letra A. Na ISO/IEC 27002, os requisitos de segurança são denominados controles – esse é o termo técnico utilizado pela norma, que é um guia de boas práticas para a seleção de controles de segurança da informação. O Anexo A da ISO/IEC 27001 confirma que seus controles são derivados e alinhados com os listados na ISO/IEC 27002.

A banca testa o conhecimento da nomenclatura específica da norma. A ISO 27002 fornece um catálogo de controles, enquanto a ISO 27001 estabelece os requisitos do SGSI.

Alternativa A — ✅ Correta ⟵ GABARITO

ABNT NBR ISO/IEC 27001, Anexo A (normativo):

"Os controles da segurança da informação listados na Tabela A.1 são diretamente derivados e alinhados com aqueles listados na ABNT NBR ISO/IEC 27002:2022, Seções 5 a 8"

O termo "controles" é o vocábulo oficial utilizado pela norma para designar as medidas de segurança que a organização pode implementar. A ISO 27002 é exatamente o "guia de boas práticas para controles de segurança da informação".

Alternativa B — ❌ Incorreta

"Ferramentas" é um termo genérico, não empregado pela norma como nomenclatura técnica para os requisitos. As ferramentas podem ser utilizadas para implementar controles, mas não são o nome dado aos requisitos em si.

Alternativa C — ❌ Incorreta

"Cadeados" é uma metáfora para uma medida física, mas não reflete a terminologia oficial da ISO/IEC 27002. A norma não chama os requisitos de "cadeados".

Alternativa D — ❌ Incorreta

"Barreiras" é outro termo genérico que pode se referir a controles de segurança física ou lógica, mas não é o nome oficial dos requisitos na norma.

Alternativa E — ❌ Incorreta

"Fatores" é um termo muito amplo e não é utilizado na ISO/IEC 27002 para designar os requisitos. A norma fala em "controles", não em "fatores".

Conclusão: Apenas a letra A está correta, pois "controles" é a terminologia consagrada na ISO 27002.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qq762158