Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — FUNDATEC 2023

Segurança da InformaçãoNorma 27005
Código
qq905811
Banca
FUNDATEC
Órgão
Prefeitura de Tapejara - RS
Ano
2023
Nível
Médio
Cargo
Instrutor de Informática
Segundo a Norma ISO/NBR 27005:2011, quanto à origem, uma ameaça pode ser classificada em:
  1. AComprometimento de função, dano físico e paralisação de serviço essencial.
  2. BFalha técnica, ação não autorizada e evento natural.
  3. CVoluntária e involuntária.
  4. DHumana deliberada, humana acidental e ambiental.
  5. EIncidente e invasão.
Revelar gabarito e comentário

GabaritoD — Humana deliberada, humana acidental e ambiental.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Classificação de ameaças segundo a ISO 27005:2011

Gabarito: letra D. Conforme o Anexo C (informativo) da ABNT NBR ISO/IEC 27005:2011, as ameaças quanto à origem são classificadas em três grupos: intencionais (humanas deliberadas), acidentais (humanas acidentais) e ambientais (naturais). A alternativa D reproduz exatamente essa categorização.

A banca cobra literalmente a tabela do Anexo C, que exemplifica ameaças e sua origem. O texto normativo afirma:

ABNT NBR ISO/IEC 27005, Anexo C (informativo):

Ameaças podem ser intencionais, acidentais ou de origem ambiental (natural) e podem resultar, por exemplo, no comprometimento ou na paralisação de serviços essenciais. A lista também indica, para cada tipo de ameaça, se ela pode ser considerada I (intencional), A (acidental) ou N (natural).

Portanto, a classificação tríplice (intencional, acidental, natural) é a resposta correta.

Ameaças (ISO 27005:2011)
  • 1Quanto à origem
    • Intencional (humana deliberada)
    • Acidental (humana acidental)
    • Ambiental (natural)
  • 2Exemplos de consequências
    • Comprometimento de função
    • Dano físico
    • Paralisação de serviço essencial
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Apresenta exemplos de consequências ou tipos de dano (comprometimento de função, dano físico, paralisação de serviço essencial), e não a classificação da ameaça quanto à origem. A norma até cita essas consequências, mas não como categorias de origem.

Alternativa B — ❌ Incorreta

Mistura três itens que não correspondem à classificação por origem: "falha técnica" pode ser acidental ou intencional; "ação não autorizada" é sempre intencional; "evento natural" é ambiental. Não há na norma essa tríade como classificação oficial.

Alternativa C — ❌ Incorreta

Reduz a classificação a apenas duas origens (voluntária e involuntária). A norma prevê três: intencional (voluntária), acidental (involuntária) e ambiental (natural). A alternativa omite a origem natural.

Alternativa D — ✅ Correta ⟵ GABARITO

Reflete exatamente a categorização do Anexo C: "Ameaças podem ser intencionais, acidentais ou de origem ambiental (natural)". "Humana deliberada" equivale a intencional; "humana acidental" a acidental; "ambiental" a natural.

Alternativa E — ❌ Incorreta

"Incidente e invasão" são tipos de eventos de segurança, não uma classificação de ameaças por origem. A norma classifica ameaças, não incidentes.

Gabarito: letra D.

Link permanente: /questoes/qq905811