← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2023

Questão comentada de Segurança da Informação

A NBR ISO/IEC 27.002:2005 orienta as organizações a elaborar uma Política de Segurança da Informação que, por sua vez, deve orientar na criação de normas mais específicas e procedimentos para o tratamento seguro das informações e de outros ativos organizacionais, que processam ou armazenam informações. São consideradas seções de controles presentes na referida norma apenas:

Gabarito: A

A NBR ISO/IEC 27002:2005 organiza a segurança da informação em grandes blocos de controles, e a banca costuma cobrar isso de forma bem literal. Pense nela como um cardápio de áreas que a organização precisa cobrir: ativos, pessoas, operação, acesso, continuidade, conformidade e por aí vai. A ideia central é orientar a criação de normas internas e procedimentos para proteger informações e os demais ativos que as tratam ou armazenam. No caso da questão, o gabarito está na alternativa A porque ela traz três seções que realmente fazem parte da estrutura da norma: segurança física e do ambiente, gestão da continuidade do negócio e conformidade. Esses temas estão expressamente entre os domínios de controle da ISO 27002:2005, que é justamente o padrão usado para detalhar boas práticas de segurança. As alternativas erradas misturam seções reais com nomes trocados, termos incompletos ou domínios que não aparecem exatamente como foram escritos. Em prova de concurso, esse detalhe cobra muito: não basta a ideia geral estar parecida, o nome da seção precisa bater com o que a norma prevê. Então, o macete aqui é simples: quando a banca falar da ISO 27002, pense nos domínios de controle e confira se a alternativa reproduz a estrutura da norma sem “inventar moda”.

Continue treinando

Questões relacionadas