← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2021

Questão comentada de Segurança da Informação

A norma ABNT NBR ISO/IEC 27.001 foi criada para promover um modelo de estabelecer, implementar, operar, monitorar, analisar, manter e melhorar um Sistema de Gestão de Segurança da Informação (SGSI). Sobre a segurança da informação, NÃO corresponde a um dos seus pilares (propriedades):

Gabarito: C

A ISO/IEC 27001 trata da gestão da segurança da informação com foco em proteger os ativos informacionais e manter o SGSI funcionando em um ciclo de melhoria contínua. Na prática, ela gira em torno dos pilares clássicos da segurança da informação: confidencialidade, integridade e disponibilidade, e também costuma dialogar com autenticidade, responsabilidade e não repúdio, conforme a abordagem doutrinária adotada. Em prova, a banca gosta de trocar a terminologia técnica por frases do dia a dia para ver se voce reconhece o conceito por trás. A alternativa C fugiu completamente desse núcleo. Realizar testes unitários em sistemas é uma boa prática de desenvolvimento e qualidade de software, mas não é propriedade/pilar da segurança da informação. Teste unitário serve para verificar código e funcionalidade, não para definir os atributos essenciais que a informação deve ter dentro de um SGSI. Já as demais opções conversam diretamente com os pilares clássicos: informação correta e íntegra remete à integridade, acesso sob demanda por autorizado remete à disponibilidade, e origem verdadeira da informação remete à autenticidade. Por isso o gabarito é C: a frase fala de engenharia de software, não de propriedade de segurança da informação.

Continue treinando

Questões relacionadas