SóProvas


ID
5041624
Banca
CESPE / CEBRASPE
Órgão
TCE-RJ
Ano
2021
Provas
Disciplina
Segurança da Informação
Assuntos

A respeito de classificação e controle de ativos de informação e segurança de ambientes físicos e lógicos, julgue o item a seguir, de acordo com a NBR ISO/IEC 27001:2013.


Segundo a referida norma, as instalações de processamento de informação tidas como críticas devem ser mantidas em áreas seguras, que devem ser compatíveis com os riscos previamente identificados.

Alternativas
Comentários
  • CERTO!

  • Vamos supor que tenho um relógio caro e quero guardar ele fora do alcance de crianças, então coloquei ele no cofre. Podemos dizer guardei o meu relógio ( algo de valor sensível ) em um ambiente seguro compatível com o que eu quero.
  • ainda bem que isso não cai na PF

  • ✅Gabarito(Certo)

    A.11 Segurança física e do ambiente

    A.11.1 Áreas seguras

    A.11.1.1 Perímetro de segurança física

    Controle

    Perímetros de segurança devem ser definidos e usados para proteger tanto as áreas que contenham as instalações de processamento da informação como as informações críticas ou sensíveis.

    Em relação ao "ser compatíveis com os riscos previamente identificados", pode ser aplicado dentro da segurança da informação o controle de acordo com os riscos inerentes.

    Fonte: ABNT/CB-21 PROJETO ABNT NBR ISO/IEC 27001 SET 2013

  • Trata-se de uma questão sobre segurança da informação.

    O comando da questão faz uma afirmação sobre a NBR ISO/IEC 27001:2013, dizendo que para as instalações de processamento tidas como críticas, devem ser mantidas em áreas seguras, as quais devem ser compatíveis com os riscos previamente identificados.

    O Anexo A da norma fala exatamente isso. A.11.1.1 Perímetro de segurança física: Perímetros de segurança devem ser definidos e usados para proteger tanto as áreas que contenham as instalações de processamento de informações como as informações críticas ou sensíveis.


    Gabarito do Professor: CERTO.