Questão de Segurança da InformaçãoNorma ISO 27001
- Banca:
- CESPE / CEBRASPE
- Órgão:
- STM
- Ano:
- 2025
- Modalidade:
- Certo ou Errado
- Código:
- Q3407649
Texto associado
soluções de software para o setor financeiro e armazena
informações sensíveis de clientes, como dados bancários,
documentos pessoais e credenciais de acesso, iniciou um
processo de adequação à norma ISO/IEC 27001:2022,
implementando um sistema de gestão da segurança da
informação (SGSI). A equipe de segurança da empresa criou
políticas para garantir confidencialidade, integridade,
disponibilidade e autenticidade das informações e adotou
criptografia assimétrica, controle de acesso baseado em função, e
o NIST Cybersecurity Framework para resposta a incidentes.
Foram identificadas vulnerabilidades de injeção SQL e a empresa
sofreu um ataque DDoS que afetou a disponibilidade do sistema.
Na implementação da ISO/IEC 27001:2022, a empresa em
questão pode optar por não realizar avaliação de riscos,
desde que adote integralmente todos os controles sugeridos
pela norma ISO/IEC 27002:2022, pois o cumprimento
completo dos controles é suficiente para demonstrar
conformidade com a norma principal.

