Engenharia Múltipla Escolha

Na NBR ISO/IEC 27002:2022, no atributo propriedades de segurança da informação incluem-se as visões de controle #Confidencialidade, #Integridade, #Disponibilidade e #Autenticidade.

Na NBR ISO/IEC 27002:2022, no atributo propriedades de segurança da informação incluem-se as visões de controle #Confidencialidade, #Integridade, #Disponibilidade e #Autenticidade.

  1. Certo
  2. Errado

Resolução completa

Explicação passo a passo

E
Alternativa E

Alternativa E - Errado

A afirmativa apresentada contém erros conceituais sobre a terminologia utilizada na norma NBR ISO/IEC 27002:2022, especificamente ao confundir as propriedades da segurança da informação com a estrutura de organização dos controles.

Análise Detalhada

Para julgar corretamente este item, é necessário distinguir entre os atributos de segurança e a estrutura dos controles:

  • Propriedades da Segurança da Informação: Segundo o glossário da série ISO/IEC 27000 (que define os termos usados nas normas), as propriedades fundamentais são a tríade clássica:
  • Confidencialidade
  • Integridade
  • Disponibilidade
  • Nota: Outras propriedades como Autenticidade, Responsabilidade, Não Repúdio e Confiabilidade são consideradas relevantes, mas a definição primária foca em CID.
  • Estrutura dos Controles (Visão da Norma): A NBR ISO/IEC 27002:2022 organiza seus controles em 4 Temas (Themes), e não em "visões de controle" baseadas nas propriedades. Os temas são:
  • Organizacional
  • Pessoas
  • Físico
  • Tecnológico

Por que a questão está errada?

  1. Terminologia Incorreta: As propriedades (Confidencialidade, Integridade, etc.) não são chamadas de "visões de controle". Elas são atributos do ativo de informação ou objetivos de segurança.
  2. Classificação dos Controles: A norma classifica os controles por tema (Organizacional, Pessoas, Físico, Tecnológico), não agrupando-os diretamente sob uma visão chamada "visões de controle" das propriedades.
  3. Autenticidade: Embora a autenticidade seja um atributo importante reconhecido em versões mais recentes, listar apenas essas quatro como as únicas "visões de controle" desconfigura a estrutura oficial da norma.

Em resumo, o gabarito marcado como Errado está correto porque a frase mistura conceitos distintos da norma ISO 27002, utilizando uma nomenclatura ("visões de controle") que não se aplica às propriedades de segurança da informação.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.