← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2022

Questão comentada de Segurança da Informação

De acordo com a NBR ISO/IEC 27002, a possibilidade de introdução de códigos não autorizados ou modificações acidentais em ambiente operacional produtivo pode ser evitada por meio de

Gabarito: A

A ISO/IEC 27002 trata de controles práticos para proteger a informação no dia a dia da organização. Quando o assunto é ambiente operacional produtivo, a ideia central é evitar que alterações em teste ou desenvolvimento “escapem” para a produção sem controle, porque isso pode inserir código não autorizado ou gerar mudanças acidentais que derrubam sistemas, criam falhas e até abrem brechas de segurança. Por isso, a medida clássica é separar os ambientes de desenvolvimento, testes e produção. Cada um deve ter finalidade própria, acessos distintos e procedimentos controlados de passagem de código. Assim, o que está em teste não mistura com o que está em funcionamento real, reduzindo muito o risco de erro humano e de inserção indevida de software. Essa lógica é totalmente alinhada à família de controles da norma sobre desenvolvimento e suporte às operações, especialmente a ideia de segregação de ambientes e controle de mudanças. Em prova, quando aparecer a expressão "ambiente operacional produtivo", pense logo em disciplina de mudanças, segregação e rastreabilidade, não em solução mágica de antivírus ou plano de continuidade. Então, o gabarito está na alternativa A porque a separação entre desenvolvimento, testes e produção é justamente o mecanismo que evita que código não autorizado ou alterações acidentais cheguem ao ambiente produtivo.

Continue treinando

Questões relacionadas