Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2022

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce138104
Banca
CESPE / CEBRASPE
Órgão
MC
Ano
2022
Nível
Superior
Cargo
Técnico em Complexidade Gerencial - Cargo 1
Julgue o item a seguir, com relação a sistemas de gestão da segurança da informação.Os benefícios que as ferramentas SIEM (security information and event management) oferecem são identificação aprimorada e tempo de resposta por meio da agregação e normalização de dados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistemas de Gestão da Segurança da Informação – SIEM

Gabarito: C – Certo. Ferramentas SIEM (Security Information and Event Management) são projetadas para coletar, agregar e normalizar logs e eventos de diversas fontes, o que de fato aprimora a identificação de incidentes e reduz o tempo de resposta. A afirmação está plenamente de acordo com a finalidade dessas ferramentas.

A banca cobra o conceito básico de SIEM. Não há dispositivo legal específico para este item; trata-se de conhecimento técnico consolidado.

Alternativa C — ✅ CertoGABARITO

O SIEM realiza agregação e normalização de dados de segurança (logs de firewalls, servidores, IDS, etc.), eliminando redundâncias e padronizando formatos. Isso permite que os analistas correlacionem eventos e detectem padrões anômalos com mais rapidez e precisão, melhorando a identificação e o tempo de resposta a incidentes.

Alternativa E — ❌ Errado

A afirmação nega os benefícios do SIEM, mas eles são justamente os descritos. Ferramentas SIEM têm como propósito central facilitar a detecção e a resposta a incidentes por meio da centralização e correlação de eventos. Portanto, a afirmativa contrária é falsa.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: C – Certo.

Link permanente: /questoes/ce138104