Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2019
Segurança da InformaçãoISO 27002
- Código
- ce112699
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RO
- Ano
- 2019
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Desenvolvimento de Sistemas
O website de dada organização foi invadido, de forma recorrente, em um período de trinta dias, com alteração das páginas e com mensagens ofensivas dirigidas à organização. Esse tipo de incidente, considerado de alto impacto para a organização, foi tratado, e o website, por várias vezes, foi totalmente restaurado com suas páginas originais. Após essa série de incidentes recorrentes, a equipe de segurança da informação reuniu-se para analisar o problema.Considerando a situação hipotética apresentada e com base na gestão de incidentes de segurança da informação da NBR ISO/IEC n.º 27002:2013, a diretriz de implementação corresponde a
- Acoleta de evidências.
- Bresposta aos incidentes de segurança da informação.
- Cplanejamento da continuidade da segurança da informação.
- Daprendizagem com os incidentes de segurança da informação.
- Eavaliação e decisão dos eventos de segurança da informação.