CESGRANRIO — Profissional Transpetro de Nível Superior - Junior: Ênfase 6: Processos de Negócios — ISO 27002 — 2023

Enunciado

As organizações podem usar a Norma ABNT ISO 27002 como uma referência para a seleção de controles dentro do processo de um SGSI (Sistema de Gestão de Segurança da Informação). Conforme definido nessa norma, assegurar que as informações e os recursos de processamento da informação estejam protegidos contra malware é um dos objetivos listados para o contexto da segurança

Alternativas

  1. A)

    nas operações

  2. B)

    nas comunicações

  3. C)

    em recursos humanos

  4. D)

    no controle de acesso

  5. E)

    física e do ambiente

Gabarito e comentário

Resposta correta: A

Na ISO/IEC 27002, a proteção contra malware está associada ao conjunto de controles de segurança das operações, pois envolve medidas operacionais de prevenção, detecção e recuperação contra códigos maliciosos. Esses controles incluem uso de mecanismos de proteção, atualização, monitoramento e procedimentos de resposta. Não se trata primariamente de segurança física, recursos humanos ou controle de acesso. Alternativa A.

Questões relacionadas