Questão de Segurança da Informação — Controles de segurança — VUNESP 2025
Segurança da Informação›Controles de segurança
Código
vu094464
Banca
VUNESP
Órgão
MPE-SP
Ano
2025
Nível
Superior
Cargo
Analista Técnico Científico - Especialidade: Engenheiro da Computação
A norma ABNT NBR ISO/IEC 27002 (Segurança da informação, segurança cibernética e proteção à privacidade – Controles de segurança da informação) apresenta um conjunto de referência de controles genéricos de segurança da informação.Essa norma contém 4 seções dedicadas, especificamente, aos seguintes tipos de controles:
Aindividuais, coletivos, internos e externos.
Binformáticos, físicos, de domínio e orientativos.
Cparciais, virtuais, incorporados e periféricos.
Dproprietários, confidenciais, de integridade e de disponibilidade.
Eorganizacionais, de pessoas, físicos e tecnológicos.
Revelar gabarito e comentário▾
GabaritoE — organizacionais, de pessoas, físicos e tecnológicos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ISO 27002 – Categorias de controles
Gabarito: letra E. A ABNT NBR ISO/IEC 27002:2022 (Código de Prática para controles de segurança da informação) apresenta seus controles organizados em quatro seções (Seções 5 a 8), exatamente: Organizacionais, de Pessoas, Físicos e Tecnológicos. A referência a essas seções consta do Anexo A da ISO 27001:2022, que afirma que os controles são derivados das Seções 5 a 8 da ISO 27002:2022. As demais alternativas trazem classificações inexistentes na norma.
ISO 27002:2022 – Controles: Seção 5: Organizacionais; Seção 6: De Pessoas; Seção 7: Físicos; Seção 8: Tecnológicos
Alternativa A — ❌ Incorreta
Individuais, coletivos, internos e externos não correspondem a nenhuma classificação da ISO 27002.
Alternativa B — ❌ Incorreta
Informáticos, físicos, de domínio e orientativos misturam termos sem respaldo na norma (apenas "físicos" aparece, mas incompleto e mal agrupado).
Alternativa C — ❌ Incorreta
Parciais, virtuais, incorporados e periféricos são termos estranhos ao contexto da norma.
Alternativa D — ❌ Incorreta
Proprietários, confidenciais, de integridade e de disponibilidade referem-se a propriedades ou classificação da informação, não a categorias de controles.
Alternativa E — ✅ Correta ⟵ GABARITO
Exatamente as quatro categorias da ISO 27002:2022 – Organizacionais (Seção 5), de Pessoas (Seção 6), Físicos (Seção 7) e Tecnológicos (Seção 8).
ABNT NBR ISO/IEC 27001:2022, Anexo A (normativo):
“Os controles da segurança da informação listados na Tabela A.1 são diretamente derivados e alinhados com aqueles listados na ABNT NBR ISO/IEC 27002:2022[1], Seções 5 a 8, e devem ser usados em alinhamento com 6.1.3.”
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)