Questão de Segurança da Informação — ISO 27002 — VUNESP 2022
Segurança da Informação›ISO 27002
Código
vu068288
Banca
VUNESP
Órgão
PC-RR
Ano
2022
Nível
Superior
Cargo
Perito Criminal de Polícia Civil - Especialidade: Computação Científica ou Análise de Sistemas
A norma ABNT NBR ISO/IEC 27002 (Tecnologia da Informação – Técnicas de segurança – Código de prática para controles de segurança da informação) define, em sua seção de Gestão de Ativos, a questão da classificação da informação. Nesse quesito, a norma estabelece que a informação seja classificada em termos de alguns critérios, sendo, especificamente, dois desses critérios,
Atempo de existência da informação e valor.
Bquantidade de informação e requisitos legais.
Ctipo de codificação e tempo de existência da informação.
Dvalor e requisitos legais.
Eproprietário da informação na organização e quantidade de informação.
Revelar gabarito e comentário▾
GabaritoD — valor e requisitos legais.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Classificação da Informação na ISO 27002
Gabarito: letra D. A norma ABNT NBR ISO/IEC 27002, em sua seção de Gestão de Ativos, estabelece que a informação deve ser classificada com base em critérios como valor e requisitos legais. Esses são dois dos critérios explicitamente previstos, juntamente com sensibilidade e criticidade. As demais alternativas incluem critérios não previstos pela norma, como tempo de existência, quantidade de informação ou tipo de codificação.
Classificação da informação (ISO 27002)
1Critérios
Valor
Requisitos legais
Sensibilidade
Criticidade
2Não são critérios
Tempo de existência
Quantidade
Tipo de codificação
Proprietário
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
"Tempo de existência da informação e valor" – O tempo de existência não é um critério de classificação na ISO 27002; a classificação se baseia em valor, requisitos legais, sensibilidade e criticidade. Embora o valor seja correto, o tempo não.
Alternativa B — ❌ Incorreta
"Quantidade de informação e requisitos legais" – A quantidade de informação não é critério; requisitos legais é um critério, mas a combinação está errada.
Alternativa C — ❌ Incorreta
"Tipo de codificação e tempo de existência da informação" – Nenhum dos dois é critério de classificação na norma.
Alternativa D — ✅ Correta ⟵ GABARITO
"Valor e requisitos legais" – Ambos são critérios clássicos de classificação da informação segundo a ISO 27002. A informação é classificada de acordo com seu valor para a organização e com os requisitos legais, regulatórios e contratuais aplicáveis.
Alternativa E — ❌ Incorreta
"Proprietário da informação na organização e quantidade de informação" – O proprietário é um papel definido na gestão de ativos, mas não é um critério de classificação; quantidade também não.
PEGA ESSA DICA!
Ao estudar ISO 27002, memorize os critérios de classificação: valor, requisitos legais, sensibilidade e criticidade. Questões de múltipla escolha costumam misturar itens da gestão de ativos (como proprietário) com os critérios reais.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)