← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2023

Questão comentada de Segurança da Informação

Segundo a Norma ISO/IEC 27002, segurança da informação é definida como sendo a preservação da confidencialidade, da integridade e da disponibilidade da informação. Considerando os conceitos abordados nesta normativa, assinale a afirmativa correta.

Gabarito: D

A ISO/IEC 27002 trabalha com a base clássica da segurança da informação: confidencialidade, integridade e disponibilidade, o famoso trio CIA. Em provas, a banca gosta de trocar esses conceitos de lugar, então vale decorar: confidencialidade protege o acesso, integridade protege a exatidão e a não alteração indevida, e disponibilidade garante que a informação esteja acessível quando necessário. Na questão, a alternativa D é a correta porque descreve a Política de Segurança da Informação como um documento que orienta e dá apoio da direção da organização para a segurança da informação, alinhado aos requisitos do negócio e às leis e regulamentos aplicáveis. Isso está em sintonia com a ISO/IEC 27002, que trata a política como diretriz formal de alto nível, não como algo informal. Perceba a pegadinha: a política não expressa intenções "informalmente". Pelo contrário, ela deve ser formal, aprovada pela direção e comunicada na organização. Em linguagem de prova, sempre desconfie quando aparecer uma definição bonita, mas com um adjetivo fora do lugar.

Continue treinando

Questões relacionadas