Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FEPESE 2023

Segurança da InformaçãoNorma ISO 27001
Código
qq877627
Banca
FEPESE
Órgão
COREN-SC
Ano
2023
Nível
Superior
Cargo
Analista de Segurança da Informação - AS1
Quais são os princípios de dados da ISO 27001?
  1. AEficiência • Eficácia • Confiabilidade
  2. BEficiência • Confidencialidade • Integridade
  3. CConfidencialidade • Integridade • Disponibilidade
  4. DIntegridade • Compatibilidade • Confiabilidade
  5. ECompatibilidade • Confidencialidade • Disponibilidade
Revelar gabarito e comentário

GabaritoC — Confidencialidade • Integridade • Disponibilidade

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Princípios da ISO 27001

Gabarito: letra C. A ISO 27001, norma de Sistema de Gestão de Segurança da Informação (SGSI), adota como princípios fundamentais a Tríade CID: Confidencialidade, Integridade e Disponibilidade. Esses três pilares são a base da segurança da informação e estão expressamente previstos no padrão. As demais alternativas misturam termos inadequados ou incompletos.

Alternativa A — ❌ Incorreta

Eficiência • Eficácia • Confiabilidade — Esses conceitos pertencem à gestão da qualidade (ex.: ISO 9001), não à segurança da informação. Nenhum deles integra os princípios de dados da ISO 27001.

Alternativa B — ❌ Incorreta

Eficiência • Confidencialidade • Integridade — Embora contenha dois elementos corretos (Confidencialidade e Integridade), substitui Disponibilidade por Eficiência, que não é um princípio de segurança da informação.

Alternativa C — ✅ Correta ⟵ GABARITO

Confidencialidade • Integridade • Disponibilidade — Exatamente a Tríade CID. O contexto de apoio reforça: "Os princípios básicos são C.I.D" (Confidencialidade, Integridade, Disponibilidade). É a resposta esperada para a ISO 27001.

Alternativa D — ❌ Incorreta

Integridade • Compatibilidade • Confiabilidade — Apenas Integridade está correta. Compatibilidade e Confiabilidade não são princípios de segurança da informação; são termos de áreas como interoperabilidade e qualidade.

Alternativa E — ❌ Incorreta

Compatibilidade • Confidencialidade • Disponibilidade — Troca Integridade por Compatibilidade, que não faz parte da tríade. A alternativa é parcialmente correta, mas incompleta por omitir um dos três pilares.

NÃO CAIA NESSA!

A Tríade CID (Confidencialidade, Integridade, Disponibilidade) é o conceito mais cobrado em provas de segurança da informação. Memorize-a e saiba diferenciar de outros termos como Eficiência, Eficácia, Confiabilidade e Compatibilidade. Em concursos, a banca costuma trocar um dos três por um termo similar, mas incorreto.

Gabarito: letra C.

Link permanente: /questoes/qq877627