Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — Quadrix 2022

Segurança da InformaçãoISO 27002
Código
qq790448
Banca
Quadrix
Órgão
CRM-SC
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação
No que se refere à gestão de segurança da informação e às normas NBR ISO/IEC n.° 27001:2013 e n.° 27002:2013, julgue o item.De acordo com a norma NBR ISO/IEC n.° 27002:2013, a segurança da informação é obtida pela implementação de um conjunto adequado de controles, incluindo-se políticas, processos, procedimentos, estruturas organizacionais e funções de software e hardware.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO 27002: definição de segurança da informação

Gabarito: Certo (C). A afirmação reproduz fielmente o conceito central da norma ISO 27002:2013, segundo a qual a segurança da informação é obtida por meio da implementação de um conjunto adequado de controles — abrangendo políticas, processos, procedimentos, estruturas organizacionais e funções de software e hardware. Esse entendimento é corroborado pelo material de apoio, que descreve a norma como um guia para práticas de gerenciamento de segurança da informação, incluindo a seleção, implementação e gerenciamento de controles.

A ISO 27002:2013 é uma norma de boas práticas que oferece diretrizes para a implementação de controles de segurança da informação. Conforme o conteúdo de apoio, "a ISO 27002:2013 foi preparada para fornecer diretrizes para os padrões de segurança da informação organizacional e práticas de gerenciamento de segurança da informação, incluindo a seleção, implementação e gerenciamento de controles". A norma não impõe um conjunto fixo de controles, mas orienta que a organização escolha e implemente controles adequados ao seu contexto de risco, podendo incluir políticas, processos, procedimentos, estruturas organizacionais e tecnologias.

A lista apresentada na questão — políticas, processos, procedimentos, estruturas organizacionais e funções de software e hardware — é exatamente o tipo de controle que a norma abrange. A ABNT NBR ISO/IEC 27001, em seu Anexo A, referencia os controles da ISO 27002, confirmando que eles se aplicam a diversas áreas, incluindo aspectos organizacionais e técnicos.

Portanto, a afirmativa está correta.

Gabarito: Certo (C).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qq790448