Questão nº 18

Questão de Tecnologia da Informação · FGV STN 2024 (nº 18)

FGV2024Auditor Federal de Finanças e Controle - Tecnologia da Informação (Operação e Infraestrutura)Tecnologia da Informação
Gabarito: Bver comentário ↓

A norma NBR ISO/IEC 27001:2022 descreve uma categorização dos controles de proteção segundo padrões de segurança da informação.
De acordo com essa norma, é considerado um controle tecnológico

Resposta comentada

Gabarito Alternativa B

Controles tecnológicos, na ISO 27001:2022, são medidas de segurança implementadas através de software, hardware ou firmware para proteger a informação e os sistemas que a processam. Eles são automatizados ou semi-automatizados e visam garantir a confidencialidade, integridade e disponibilidade dos dados.

  • (A) Incorreta: O trabalho remoto é uma modalidade de trabalho ou um contexto operacional que requer a aplicação de diversos controles de segurança, incluindo tecnológicos (como VPNs e segurança de endpoints), mas ele próprio não é um controle tecnológico. É uma política ou arranjo organizacional. Armadilha da banca: A confusão surge porque o trabalho remoto é intensamente dependente de tecnologia e exige muitos controles tecnológicos para ser seguro. No entanto, o "trabalho remoto" em si é a atividade ou o cenário, não o controle específico que protege a informação.
  • (B) Correta: A segurança de redes envolve a implementação de tecnologias como firewalls, sistemas de detecção/prevenção de intrusões (IDS/IPS), criptografia de dados em trânsito e segmentação de rede para proteger a infraestrutura de comunicação e as informações que por ela trafegam. Essas são medidas diretamente tecnológicas.
  • (C) Incorreta: A devolução de ativos é um processo organizacional ou um controle procedimental que garante que equipamentos e informações sejam retornados à organização quando um colaborador sai ou muda de função. Não é um controle tecnológico.
  • (D) Incorreta: A rotulagem de informações é um controle organizacional ou procedimental que define como as informações devem ser classificadas e marcadas (ex: "Confidencial", "Público") para indicar seu nível de sensibilidade. Embora possa ser auxiliada por ferramentas tecnológicas, a classificação e a política de rotulagem em si não são controles tecnológicos.
  • (E) Incorreta: O perímetro de segurança física refere-se às barreiras físicas (muros, cercas, portas, sistemas de acesso físico) que protegem áreas e equipamentos. É um controle físico, mesmo que possa envolver tecnologias como câmeras de vigilância ou leitores de cartão.

Fonte: FGV STN 2024 Auditor Federal de Finanças e Controle - Tecnologia da Informação (Operação e Infraestrutura) (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho