← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2022

Questão comentada de Segurança da Informação

De acordo com a Norma NBR ISO/IEC n.º 27002, no gerenciamento da segurança em redes, tecnologias aplicadas como autenticação, encriptação e controles de conexões de rede são

Gabarito: E

A ISO/IEC 27002, quando trata de segurança em redes, separa a ideia de "proteger a rede" da ideia de "proteger o serviço de rede". Isso parece detalhe de prova, mas a banca adora essa troca de rótulo. Aqui, autenticação, encriptação e controles de conexão de rede aparecem como funcionalidades associadas aos serviços de rede, ou seja, mecanismos que o serviço oferece para ficar mais seguro no uso cotidiano. Pense assim: o serviço de rede não é só "passar dados". Ele pode exigir identificação de quem acessa, criptografar o tráfego e controlar como as conexões são permitidas. Esses recursos são justamente funcionalidades de segurança embutidas no serviço, e não apenas uma diretriz genérica ou um conceito abstrato de ambiente seguro. Na ISO/IEC 27002, os controles de segurança para serviços de rede orientam que a organização identifique e implemente recursos de segurança adequados aos serviços utilizados. Isso inclui autenticação, confidencialidade e restrições de conexão, conforme a necessidade do negócio e o risco envolvido. Por isso o gabarito é a letra E: a norma está descrevendo funcionalidades de segurança de serviços de rede, isto é, recursos que tornam o serviço mais protegido e confiável no uso real.

Continue treinando

Questões relacionadas