🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

A norma ABNT NBR ISO/IEC 27002 (Segurança da informação, seg...

Próximas questões
Com base no mesmo assunto
Q4197939 Segurança da Informação
A norma ABNT NBR ISO/IEC 27002 (Segurança da informação, segurança cibernética e proteção à privacidade – Controles de segurança da informação), de 2022, estabelece quatro tipos de categorias de controles a serem estabelecidos visando a segurança da informação, sendo um desses, os controles
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A questão exigia identificar, entre as alternativas, uma das categorias formais de controles da ISO/IEC 27002:2022.

Tema central: Categorias de controles
Análise das alternativas
A
Certa
A alternativa A está correta porque “físicos” é uma das categorias oficiais de controles da ISO/IEC 27002:2022.
B
Errada
“Financeiros” está errada porque não integra a classificação oficial das categorias de controles da ISO/IEC 27002:2022, que é fechada em: organizacionais, pessoas, físicos e tecnológicos.
C
Errada
“De experiência da equipe de TI” está errada porque essa expressão não corresponde a nenhuma categoria formal da norma. Falta correspondência com a nomenclatura oficial exigida pela questão.
D
Errada
“De duração das atividades” está errada porque não consta entre as quatro categorias de controles da ISO/IEC 27002:2022. A eliminação decorre da ausência dessa classificação na lista taxativa da norma.
E
Errada
“De temperatura ambiente” está errada porque pode sugerir um tema ou medida pontual ligada à proteção física/ambiental, mas não é nome de categoria oficial de controles na edição 2022 da norma.
Pegadinha da questão
A confusão explorada foi trocar categoria formal da norma por tema específico ou possível exemplo de controle, especialmente em alternativa com aparência de segurança física ou ambiental.
Dica para questões semelhantes
  • Quando a questão citar a ISO/IEC 27002:2022 e pedir categorias de controles, confronte a alternativa com a lista fechada: organizacionais, pessoas, físicos e tecnológicos.
  • Diferencie nome de categoria da norma de assunto, medida pontual ou exemplo de controle.
  • Se a cobrança for de nomenclatura oficial da edição 2022, não use agrupamentos ou domínios de versões anteriores.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Na ISO/IEC 27002:2022, os controles:

  • Controles organizacionais → políticas, responsabilidades, gestão de riscos, fornecedores etc.

  • Controles de pessoas → conscientização, treinamento, responsabilidades dos usuários e funcionários.

  • Controles físicos → proteção de instalações, equipamentos, áreas restritas e outros ativos físicos.

  • Controles tecnológicos → segurança de redes, sistemas, autenticação, criptografia, logs, backups etc.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo