Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2019

Segurança da InformaçãoISO 27002
Código
ce112699
Banca
CESPE / CEBRASPE
Órgão
TCE-RO
Ano
2019
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Desenvolvimento de Sistemas
O website de dada organização foi invadido, de forma recorrente, em um período de trinta dias, com alteração das páginas e com mensagens ofensivas dirigidas à organização. Esse tipo de incidente, considerado de alto impacto para a organização, foi tratado, e o website, por várias vezes, foi totalmente restaurado com suas páginas originais. Após essa série de incidentes recorrentes, a equipe de segurança da informação reuniu-se para analisar o problema.Considerando a situação hipotética apresentada e com base na gestão de incidentes de segurança da informação da NBR ISO/IEC n.º 27002:2013, a diretriz de implementação corresponde a
  1. Acoleta de evidências.
  2. Bresposta aos incidentes de segurança da informação.
  3. Cplanejamento da continuidade da segurança da informação.
  4. Daprendizagem com os incidentes de segurança da informação.
  5. Eavaliação e decisão dos eventos de segurança da informação.
Revelar gabarito e comentário

GabaritoD — aprendizagem com os incidentes de segurança da informação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de incidentes na ISO 27002

Gabarito: letra D. A situação descreve incidentes recorrentes de desfiguração de website, que foram tratados (restaurados) várias vezes. Após a série de incidentes, a equipe se reuniu para analisar o problema, buscando evitar novas ocorrências. De acordo com a NBR ISO/IEC 27002:2013, a diretriz de implementação que corresponde a essa ação é aprendizagem com os incidentes de segurança da informação, que consiste em analisar as causas e lições aprendidas para melhorar os controles de segurança e prevenir recorrências.

  1. 1Evento de segurança
  2. 2Avaliação e decisão
  3. 3Resposta ao incidente
  4. 4Coleta de evidências
  5. 5Aprendizagem com incidentes
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta. Coleta de evidências é uma etapa importante durante a resposta a incidentes, mas não é o objeto da reunião pós-incidente; a ênfase está na análise para evitar repetições.

Alternativa B — ❌ Incorreta. A resposta aos incidentes já foi executada (restauração das páginas). A reunião visa à análise posterior, não a uma nova resposta.

Alternativa C — ❌ Incorreta. Planejamento da continuidade da segurança da informação trata de planos de continuidade de negócios, não da análise de incidentes passados.

Alternativa D — ✅ Correta. A aprendizagem com incidentes envolve a investigação das causas, identificação de vulnerabilidades e implementação de melhorias, exatamente o que a equipe fez ao se reunir para analisar o problema recorrente.

Alternativa E — ❌ Incorreta. Avaliação e decisão dos eventos de segurança ocorrem no momento do incidente para determinar se é um incidente real e como responder; após a restauração, a fase adequada é a aprendizagem.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/ce112699