Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — VUNESP 2022

Segurança da InformaçãoISO 27002
Código
vu068288
Banca
VUNESP
Órgão
PC-RR
Ano
2022
Nível
Superior
Cargo
Perito Criminal de Polícia Civil - Especialidade: Computação Científica ou Análise de Sistemas
A norma ABNT NBR ISO/IEC 27002 (Tecnologia da Informação – Técnicas de segurança – Código de prática para controles de segurança da informação) define, em sua seção de Gestão de Ativos, a questão da classificação da informação. Nesse quesito, a norma estabelece que a informação seja classificada em termos de alguns critérios, sendo, especificamente, dois desses critérios,
  1. Atempo de existência da informação e valor.
  2. Bquantidade de informação e requisitos legais.
  3. Ctipo de codificação e tempo de existência da informação.
  4. Dvalor e requisitos legais.
  5. Eproprietário da informação na organização e quantidade de informação.
Revelar gabarito e comentário

GabaritoD — valor e requisitos legais.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Classificação da Informação na ISO 27002

Gabarito: letra D. A norma ABNT NBR ISO/IEC 27002, em sua seção de Gestão de Ativos, estabelece que a informação deve ser classificada com base em critérios como valor e requisitos legais. Esses são dois dos critérios explicitamente previstos, juntamente com sensibilidade e criticidade. As demais alternativas incluem critérios não previstos pela norma, como tempo de existência, quantidade de informação ou tipo de codificação.

Classificação da informação (ISO 27002)
  • 1Critérios
    • Valor
    • Requisitos legais
    • Sensibilidade
    • Criticidade
  • 2Não são critérios
    • Tempo de existência
    • Quantidade
    • Tipo de codificação
    • Proprietário
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

"Tempo de existência da informação e valor" – O tempo de existência não é um critério de classificação na ISO 27002; a classificação se baseia em valor, requisitos legais, sensibilidade e criticidade. Embora o valor seja correto, o tempo não.

Alternativa B — ❌ Incorreta

"Quantidade de informação e requisitos legais" – A quantidade de informação não é critério; requisitos legais é um critério, mas a combinação está errada.

Alternativa C — ❌ Incorreta

"Tipo de codificação e tempo de existência da informação" – Nenhum dos dois é critério de classificação na norma.

Alternativa D — ✅ Correta ⟵ GABARITO

"Valor e requisitos legais" – Ambos são critérios clássicos de classificação da informação segundo a ISO 27002. A informação é classificada de acordo com seu valor para a organização e com os requisitos legais, regulatórios e contratuais aplicáveis.

Alternativa E — ❌ Incorreta

"Proprietário da informação na organização e quantidade de informação" – O proprietário é um papel definido na gestão de ativos, mas não é um critério de classificação; quantidade também não.

PEGA ESSA DICA!

Ao estudar ISO 27002, memorize os critérios de classificação: valor, requisitos legais, sensibilidade e criticidade. Questões de múltipla escolha costumam misturar itens da gestão de ativos (como proprietário) com os critérios reais.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/vu068288