Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — Quadrix 2022

Segurança da InformaçãoISO 27002
Código
qq784939
Banca
Quadrix
Órgão
CFFA
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação
No que se refere à norma ABNT NBR ISO/IEC 27002:2013, julgue o item.A norma faz menção aos ativos de informação e aos recursos de processamento desta, os quais devem ser identificados e inventariados, sendo estabelecidos os responsáveis por sua estruturação e manutenção.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO 27002:2013 — Inventário de Ativos

Gabarito: Certo (C). A afirmativa está em conformidade com a norma ISO 27002:2013, que estabelece que os ativos de informação e os recursos de processamento da informação devem ser identificados e inventariados, com a definição de responsáveis. Isso corresponde aos controles A.8.1.1 (Inventário de ativos) e A.8.1.2 (Propriedade de ativos) da referida norma.

A ISO 27002 é uma norma de boas práticas que fornece diretrizes para a implementação de controles de segurança da informação. A seção de gestão de ativos (Seção 8) trata especificamente da identificação e inventário dos ativos, bem como da definição de proprietários (responsáveis) para cada ativo. O controle A.8.1.1 determina que "os ativos associados com informação e com os recursos de processamento da informação devem ser identificados e um inventário destes ativos deve ser estruturado e mantido". O controle A.8.1.2 estabelece que os ativos devem ter um proprietário designado. Portanto, o item está correto.

Não há armadilha na questão; o enunciado reflete exatamente o que a norma prescreve.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qq784939