Alternativa E - Errado
A afirmativa apresentada contém erros conceituais sobre a terminologia utilizada na norma NBR ISO/IEC 27002:2022, especificamente ao confundir as propriedades da segurança da informação com a estrutura de organização dos controles.
Análise Detalhada
Para julgar corretamente este item, é necessário distinguir entre os atributos de segurança e a estrutura dos controles:
- Propriedades da Segurança da Informação: Segundo o glossário da série ISO/IEC 27000 (que define os termos usados nas normas), as propriedades fundamentais são a tríade clássica:
- Confidencialidade
- Integridade
- Disponibilidade
- Nota: Outras propriedades como Autenticidade, Responsabilidade, Não Repúdio e Confiabilidade são consideradas relevantes, mas a definição primária foca em CID.
- Estrutura dos Controles (Visão da Norma): A NBR ISO/IEC 27002:2022 organiza seus controles em 4 Temas (Themes), e não em "visões de controle" baseadas nas propriedades. Os temas são:
- Organizacional
- Pessoas
- Físico
- Tecnológico
Por que a questão está errada?
- Terminologia Incorreta: As propriedades (Confidencialidade, Integridade, etc.) não são chamadas de "visões de controle". Elas são atributos do ativo de informação ou objetivos de segurança.
- Classificação dos Controles: A norma classifica os controles por tema (Organizacional, Pessoas, Físico, Tecnológico), não agrupando-os diretamente sob uma visão chamada "visões de controle" das propriedades.
- Autenticidade: Embora a autenticidade seja um atributo importante reconhecido em versões mais recentes, listar apenas essas quatro como as únicas "visões de controle" desconfigura a estrutura oficial da norma.
Em resumo, o gabarito marcado como Errado está correto porque a frase mistura conceitos distintos da norma ISO 27002, utilizando uma nomenclatura ("visões de controle") que não se aplica às propriedades de segurança da informação.