Questão de Segurança da Informação — Norma 27005 — FUNDATEC 2023
Segurança da Informação›Norma 27005
Código
qq905811
Banca
FUNDATEC
Órgão
Prefeitura de Tapejara - RS
Ano
2023
Nível
Médio
Cargo
Instrutor de Informática
Segundo a Norma ISO/NBR 27005:2011, quanto à origem, uma ameaça pode ser classificada em:
AComprometimento de função, dano físico e paralisação de serviço essencial.
BFalha técnica, ação não autorizada e evento natural.
CVoluntária e involuntária.
DHumana deliberada, humana acidental e ambiental.
EIncidente e invasão.
Revelar gabarito e comentário▾
GabaritoD — Humana deliberada, humana acidental e ambiental.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Classificação de ameaças segundo a ISO 27005:2011
Gabarito: letra D. Conforme o Anexo C (informativo) da ABNT NBR ISO/IEC 27005:2011, as ameaças quanto à origem são classificadas em três grupos: intencionais (humanas deliberadas), acidentais (humanas acidentais) e ambientais (naturais). A alternativa D reproduz exatamente essa categorização.
A banca cobra literalmente a tabela do Anexo C, que exemplifica ameaças e sua origem. O texto normativo afirma:
ABNT NBR ISO/IEC 27005, Anexo C (informativo):
Ameaças podem ser intencionais, acidentais ou de origem ambiental (natural) e podem resultar, por exemplo, no comprometimento ou na paralisação de serviços essenciais. A lista também indica, para cada tipo de ameaça, se ela pode ser considerada I (intencional), A (acidental) ou N (natural).
Portanto, a classificação tríplice (intencional, acidental, natural) é a resposta correta.
Ameaças (ISO 27005:2011)
1Quanto à origem
Intencional (humana deliberada)
Acidental (humana acidental)
Ambiental (natural)
2Exemplos de consequências
Comprometimento de função
Dano físico
Paralisação de serviço essencial
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Apresenta exemplos de consequências ou tipos de dano (comprometimento de função, dano físico, paralisação de serviço essencial), e não a classificação da ameaça quanto à origem. A norma até cita essas consequências, mas não como categorias de origem.
Alternativa B — ❌ Incorreta
Mistura três itens que não correspondem à classificação por origem: "falha técnica" pode ser acidental ou intencional; "ação não autorizada" é sempre intencional; "evento natural" é ambiental. Não há na norma essa tríade como classificação oficial.
Alternativa C — ❌ Incorreta
Reduz a classificação a apenas duas origens (voluntária e involuntária). A norma prevê três: intencional (voluntária), acidental (involuntária) e ambiental (natural). A alternativa omite a origem natural.
Alternativa D — ✅ Correta ⟵ GABARITO
Reflete exatamente a categorização do Anexo C: "Ameaças podem ser intencionais, acidentais ou de origem ambiental (natural)". "Humana deliberada" equivale a intencional; "humana acidental" a acidental; "ambiental" a natural.
Alternativa E — ❌ Incorreta
"Incidente e invasão" são tipos de eventos de segurança, não uma classificação de ameaças por origem. A norma classifica ameaças, não incidentes.