Questão nº 73

Questão de Segurança da Informação · CEBRASPE STM 2025 (nº 73)

CEBRASPE2025Analista Judiciário – Área: Apoio Especializado – Especialidade: Suporte em Tecnologia da InformaçãoSegurança da Informação

Em relação à segurança da informação em organizações, julgue os itens a seguir, com base na norma ABNT NBR ISO/IEC 27002:2022.


A segurança da informação deve ser apoiada por políticas específicas para cada tópico, de acordo com a necessidade da organização, além de ser necessária a implementação de controles de segurança da informação.

Resposta comentada

A política de segurança da informação é o documento que define as diretrizes gerais de proteção na organização. A norma ISO/IEC 27002:2022 orienta que essa política seja desdobrada em políticas específicas por tema (ex.: controle de acesso, uso aceitável, criptografia), conforme a necessidade do negócio — e que, junto delas, venham os controles (medidas técnicas, físicas e administrativas) que colocam a política em prática.

  • Correta: Certo. A norma prevê políticas específicas por tópico conforme a necessidade da organização, apoiadas pela implementação de controles de segurança da informação.

Fica de olho: a banca costuma trocar "políticas específicas conforme a necessidade" por expressões absolutas como "política única e genérica para toda a organização" ou "dispensa a implementação de controles por bastar a política" — aí o item vira Errado, porque política sem controle não protege nada.

Fonte: CEBRASPE STM 2025 Analista Judiciário – Área: Apoio Especializado – Especialidade: Suporte em Tecnologia da Informação. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho