← Questões de Governanca / Gestao de TI

Governanca / Gestao de TI · IBFC · 2023

Questão comentada de Governanca / Gestao de TI

Na área de Tecnologia da Informação as normas da ISO são de grande ajuda a manter a segurança cibernética das empresas. Seu entendimento e adoção na prática nos ajudam. Dentro do conjunto de normas temos várias normas, sendo que a ______ tem a seguinte proposta: Segurança da informação, segurança cibernética e proteção da privacidade: controles de segurança da informação. Assinale a alternativa que preencha corretamente a lacuna.

Gabarito: E

A ISO 27002 é a norma que trata dos controles de segurança da informação, servindo como um guia prático para escolher e implementar salvaguardas de proteção. Por isso, quando o enunciado fala em "Segurança da informação, segurança cibernética e proteção da privacidade: controles de segurança da informação", ele está descrevendo exatamente essa norma, que organiza os controles e orientações de segurança usados pelas organizações. Ela é muito cobrada em provas porque costuma aparecer ao lado da ISO 27001. A 27001 define requisitos para o SGSI, enquanto a 27002 detalha controles e boas práticas de segurança. É a clássica dupla: uma fala do "sistema", a outra mostra o "como fazer". Na prática, a 27002 ajuda a pensar em temas como controle de acesso, gestão de incidentes, criptografia, continuidade e segurança física. Então, se a questão trouxer a ideia de controles de segurança da informação, desconfie logo de 27002, porque esse é o seu habitat natural. Assim, o gabarito está correto porque a descrição apresentada corresponde ao foco da ISO/IEC 27002, e não às normas sobre gestão de riscos, requisitos de sistema de gestão ou segurança da informação para testes e auditorias.

Continue treinando

Questões relacionadas