← Questões de Segurança da Informação

Segurança da Informação · FGV · 2025

Questão comentada de Segurança da Informação

De acordo com a NBR ISO/IEC 27001:2022, os controles de segurança da informação são agrupados em áreas de controles

Gabarito: B

A NBR ISO/IEC 27001:2022 organiza os controles de segurança da informação em quatro grandes grupos, que funcionam como uma espécie de mapa para não deixar a proteção virar um “cada um por si”. Esses grupos são: organizacionais, de pessoas, físicos e tecnológicos. A lógica é simples: a norma quer separar os controles conforme o tipo de risco e o modo de aplicação. Os controles organizacionais tratam de políticas, papéis, procedimentos e governança. Os de pessoas lidam com conscientização, responsabilidades e comportamento dos colaboradores. Os físicos cuidam do ambiente, como acesso a áreas restritas e proteção de instalações. Já os tecnológicos cobrem soluções técnicas, como criptografia, autenticação e proteção contra malware. Por isso, o gabarito é a letra B. Ela reproduz exatamente a estrutura da NBR ISO/IEC 27001:2022 para os grupos de controles do Anexo A, que foi alinhado à ISO/IEC 27002:2022. Em prova, a banca gosta de trocar os nomes oficiais por expressões parecidas para ver se voce conhece a redação correta. Resumo de bolso: organizacionais, pessoas, físicos e tecnológicos. Se aparecer “recursos humanos”, “químicos” ou “estruturais”, desconfie, porque isso costuma ser invenção de alternativa para confundir.

Continue treinando

Questões relacionadas