Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — Quadrix 2022

Segurança da InformaçãoISO 27002
Código
qq784938
Banca
Quadrix
Órgão
CFFA
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação
No que se refere à norma ABNT NBR ISO/IEC 27002:2013, julgue o item.Segundo a norma, não há necessidade de restringir o acesso físico de pessoas a qualquer ambiente da organização, visto que esse tipo de acesso não provoca danos aos seus ativos de informação; há, no entanto, uma série de procedimentos que devem ser seguidos quanto ao acesso lógico aos sistemas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de Acesso Físico na ISO 27002

ERRADO. A afirmação de que não há necessidade de restringir o acesso físico às instalações, por este não provocar danos aos ativos de informação, contraria frontalmente a norma ABNT NBR ISO/IEC 27002:2013. A norma dedica uma seção inteira (Seção 7) à segurança física e do ambiente, estabelecendo controles para áreas seguras, perímetros de segurança, restrição de acesso físico e proteção contra ameaças físicas.

O acesso físico não controlado pode causar danos graves, como roubo de equipamentos, sabotagem, acesso não autorizado a dados (através de terminais ligados) e violação de privacidade. A afirmação reduz indevidamente a preocupação apenas ao acesso lógico, ignorando a abordagem integrada da norma, que trata tanto o acesso físico quanto o lógico como componentes essenciais da segurança da informação.

A seção 7 da ISO 27002:2013 inclui controles como:

  • Perímetro de segurança física (7.1)

  • Controle de entrada física (7.2)

  • Segurança de escritórios, salas e instalações (7.3)

  • Proteção contra ameaças externas e do ambiente (7.4)

  • Trabalho em áreas seguras (7.5)

Portanto, a assertiva está errada.

Segurança da informação (ISO 27002)
  • 1Acesso físico (Seção 7)
    • Perímetro de segurança (7.1)
    • Controle de entrada (7.2)
    • Segurança de escritórios (7.3)
    • Proteção contra ameaças (7.4)
    • Trabalho em áreas seguras (7.5)
  • 2Acesso lógico
    • Controles de sistemas
    • Autenticação/autorização
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: ERRADO.

Link permanente: /questoes/qq784938