Questão de Segurança da Informação — ISO 27002 — Quadrix 2022
- Código
- qq790448
- Banca
- Quadrix
- Órgão
- CRM-SC
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo (C). A afirmação reproduz fielmente o conceito central da norma ISO 27002:2013, segundo a qual a segurança da informação é obtida por meio da implementação de um conjunto adequado de controles — abrangendo políticas, processos, procedimentos, estruturas organizacionais e funções de software e hardware. Esse entendimento é corroborado pelo material de apoio, que descreve a norma como um guia para práticas de gerenciamento de segurança da informação, incluindo a seleção, implementação e gerenciamento de controles.
A ISO 27002:2013 é uma norma de boas práticas que oferece diretrizes para a implementação de controles de segurança da informação. Conforme o conteúdo de apoio, "a ISO 27002:2013 foi preparada para fornecer diretrizes para os padrões de segurança da informação organizacional e práticas de gerenciamento de segurança da informação, incluindo a seleção, implementação e gerenciamento de controles". A norma não impõe um conjunto fixo de controles, mas orienta que a organização escolha e implemente controles adequados ao seu contexto de risco, podendo incluir políticas, processos, procedimentos, estruturas organizacionais e tecnologias.
A lista apresentada na questão — políticas, processos, procedimentos, estruturas organizacionais e funções de software e hardware — é exatamente o tipo de controle que a norma abrange. A ABNT NBR ISO/IEC 27001, em seu Anexo A, referencia os controles da ISO 27002, confirmando que eles se aplicam a diversas áreas, incluindo aspectos organizacionais e técnicos.
Portanto, a afirmativa está correta.
Gabarito: Certo (C).
Link permanente: /questoes/qq790448