Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — VUNESP 2025

Segurança da InformaçãoControles de segurança
Código
vu094464
Banca
VUNESP
Órgão
MPE-SP
Ano
2025
Nível
Superior
Cargo
Analista Técnico Científico - Especialidade: Engenheiro da Computação
A norma ABNT NBR ISO/IEC 27002 (Segurança da informação, segurança cibernética e proteção à privacidade – Controles de segurança da informação) apresenta um conjunto de referência de controles genéricos de segurança da informação.Essa norma contém 4 seções dedicadas, especificamente, aos seguintes tipos de controles:
  1. Aindividuais, coletivos, internos e externos.
  2. Binformáticos, físicos, de domínio e orientativos.
  3. Cparciais, virtuais, incorporados e periféricos.
  4. Dproprietários, confidenciais, de integridade e de disponibilidade.
  5. Eorganizacionais, de pessoas, físicos e tecnológicos.
Revelar gabarito e comentário

GabaritoE — organizacionais, de pessoas, físicos e tecnológicos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO 27002 – Categorias de controles

Gabarito: letra E. A ABNT NBR ISO/IEC 27002:2022 (Código de Prática para controles de segurança da informação) apresenta seus controles organizados em quatro seções (Seções 5 a 8), exatamente: Organizacionais, de Pessoas, Físicos e Tecnológicos. A referência a essas seções consta do Anexo A da ISO 27001:2022, que afirma que os controles são derivados das Seções 5 a 8 da ISO 27002:2022. As demais alternativas trazem classificações inexistentes na norma.

1Seção 5: Organizacionais
2Seção 6: De Pessoas
3Seção 7: Físicos
4Seção 8: Tecnológicos
ISO 27002:2022 – Controles
LEVELsoulevel.com.br
ISO 27002:2022 – Controles: Seção 5: Organizacionais; Seção 6: De Pessoas; Seção 7: Físicos; Seção 8: Tecnológicos

Alternativa A — ❌ Incorreta

Individuais, coletivos, internos e externos não correspondem a nenhuma classificação da ISO 27002.

Alternativa B — ❌ Incorreta

Informáticos, físicos, de domínio e orientativos misturam termos sem respaldo na norma (apenas "físicos" aparece, mas incompleto e mal agrupado).

Alternativa C — ❌ Incorreta

Parciais, virtuais, incorporados e periféricos são termos estranhos ao contexto da norma.

Alternativa D — ❌ Incorreta

Proprietários, confidenciais, de integridade e de disponibilidade referem-se a propriedades ou classificação da informação, não a categorias de controles.

Alternativa E — ✅ Correta ⟵ GABARITO

Exatamente as quatro categorias da ISO 27002:2022 – Organizacionais (Seção 5), de Pessoas (Seção 6), Físicos (Seção 7) e Tecnológicos (Seção 8).

ABNT NBR ISO/IEC 27001:2022, Anexo A (normativo):

“Os controles da segurança da informação listados na Tabela A.1 são diretamente derivados e alinhados com aqueles listados na ABNT NBR ISO/IEC 27002:2022[1], Seções 5 a 8, e devem ser usados em alinhamento com 6.1.3.”

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/vu094464