Questão de Segurança da Informação — ISO 27002 — Quadrix 2022
- Código
- qq784938
- Banca
- Quadrix
- Órgão
- CFFA
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação
- CCerto
- EErrado
GabaritoE — Errado
✅ ERRADO. A afirmação de que não há necessidade de restringir o acesso físico às instalações, por este não provocar danos aos ativos de informação, contraria frontalmente a norma ABNT NBR ISO/IEC 27002:2013. A norma dedica uma seção inteira (Seção 7) à segurança física e do ambiente, estabelecendo controles para áreas seguras, perímetros de segurança, restrição de acesso físico e proteção contra ameaças físicas.
O acesso físico não controlado pode causar danos graves, como roubo de equipamentos, sabotagem, acesso não autorizado a dados (através de terminais ligados) e violação de privacidade. A afirmação reduz indevidamente a preocupação apenas ao acesso lógico, ignorando a abordagem integrada da norma, que trata tanto o acesso físico quanto o lógico como componentes essenciais da segurança da informação.
A seção 7 da ISO 27002:2013 inclui controles como:
Perímetro de segurança física (7.1)
Controle de entrada física (7.2)
Segurança de escritórios, salas e instalações (7.3)
Proteção contra ameaças externas e do ambiente (7.4)
Trabalho em áreas seguras (7.5)
Portanto, a assertiva está errada.
Gabarito: ERRADO.
Link permanente: /questoes/qq784938