Questão nº 18
Questão de Tecnologia da Informação · FGV STN 2024 (nº 18)
A norma NBR ISO/IEC 27001:2022 descreve uma categorização dos controles de proteção segundo padrões de segurança da informação.
De acordo com essa norma, é considerado um controle tecnológico
- Ao trabalho remoto.
- Ba segurança de redes. (alternativa correta)
- Ca devolução de ativos.
- Da rotulagem de informações.
- Eo perímetro de segurança física.
Resposta comentada
Gabarito Alternativa B
Controles tecnológicos, na ISO 27001:2022, são medidas de segurança implementadas através de software, hardware ou firmware para proteger a informação e os sistemas que a processam. Eles são automatizados ou semi-automatizados e visam garantir a confidencialidade, integridade e disponibilidade dos dados.
- (A) Incorreta: O trabalho remoto é uma modalidade de trabalho ou um contexto operacional que requer a aplicação de diversos controles de segurança, incluindo tecnológicos (como VPNs e segurança de endpoints), mas ele próprio não é um controle tecnológico. É uma política ou arranjo organizacional. Armadilha da banca: A confusão surge porque o trabalho remoto é intensamente dependente de tecnologia e exige muitos controles tecnológicos para ser seguro. No entanto, o "trabalho remoto" em si é a atividade ou o cenário, não o controle específico que protege a informação.
- (B) Correta: A segurança de redes envolve a implementação de tecnologias como firewalls, sistemas de detecção/prevenção de intrusões (IDS/IPS), criptografia de dados em trânsito e segmentação de rede para proteger a infraestrutura de comunicação e as informações que por ela trafegam. Essas são medidas diretamente tecnológicas.
- (C) Incorreta: A devolução de ativos é um processo organizacional ou um controle procedimental que garante que equipamentos e informações sejam retornados à organização quando um colaborador sai ou muda de função. Não é um controle tecnológico.
- (D) Incorreta: A rotulagem de informações é um controle organizacional ou procedimental que define como as informações devem ser classificadas e marcadas (ex: "Confidencial", "Público") para indicar seu nível de sensibilidade. Embora possa ser auxiliada por ferramentas tecnológicas, a classificação e a política de rotulagem em si não são controles tecnológicos.
- (E) Incorreta: O perímetro de segurança física refere-se às barreiras físicas (muros, cercas, portas, sistemas de acesso físico) que protegem áreas e equipamentos. É um controle físico, mesmo que possa envolver tecnologias como câmeras de vigilância ou leitores de cartão.
Fonte: FGV STN 2024 Auditor Federal de Finanças e Controle - Tecnologia da Informação (Operação e Infraestrutura) (Caderno Tipo 1). Reproduzida para fins de estudo.