🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

A norma ABNT NBR ISO/IEC 27002/2013 – Tecnologia da Informa...

Próximas questões
Com base no mesmo assunto
Q4197725 Segurança da Informação
A norma ABNT NBR ISO/IEC 27002/2013 – Tecnologia da Informação – Técnicas de segurança – Código de prática para controles de segurança da informação, define diversos mecanismos de controle, visando à segurança da informação. Na seção denominada Sistema de gerenciamento de senha, são descritas diversas diretrizes, objetivando esse tipo de implementação, sendo correto afirmar que uma dessas diretrizes estabelece que convém, a esse tipo de sistema, obrigar os usuários a
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: A decisão estava na diretriz do controle 9.4.3 sobre sistema de gerenciamento de senha: senhas temporárias devem ser alteradas no primeiro logon.

Tema central: gerenciamento de senhas
Análise das alternativas
A
Errada
Está errada porque o controle 9.4.3 não fixa, nessa diretriz, comprimento mínimo universal de 15 caracteres. O erro é inserir um parâmetro numérico específico que não foi estabelecido pelo item cobrado.
B
Errada
Está errada porque a diretriz não impõe troca obrigatória semanal de senha. O erro é atribuir ao controle uma periodicidade específica que não está prevista.
C
Errada
Está errada porque desloca o tema para restrição de uso por local ou dispositivo, o que não integra a diretriz de sistema de gerenciamento de senha do controle 9.4.3. O erro é de escopo do controle cobrado.
D
Certa
A alternativa D está correta porque corresponde à diretriz do controle 9.4.3 da ISO/IEC 27002:2013, que prevê a alteração de senhas temporárias no primeiro acesso.
E
Errada
Está errada porque admite repetição de senhas já usadas, o que é incompatível com a lógica de boa gestão de senhas indicada pela norma. A alternativa afirma o oposto do recomendado.
Pegadinha da questão
A banca misturou uma diretriz real da norma — troca da senha temporária no primeiro logon — com exigências rígidas não previstas no item, como número fixo de caracteres, troca semanal e restrição por equipamento/local.
Dica para questões semelhantes
  • Se a questão cobrar um controle específico da ISO 27002, elimine alternativas que tragam números, periodicidades ou exigências fechadas não indicadas naquele item.
  • Separe gestão de senhas de restrição de ambiente ou dispositivo: se a alternativa fala de local de acesso ou tipo de equipamento, verifique se saiu do escopo do controle.
  • Quando houver uma alternativa que coincide diretamente com o procedimento do controle citado, ela prevalece sobre opções que apenas parecem boas práticas genéricas.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo