Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022
- Código
- ce145234
- Banca
- CESPE / CEBRASPE
- Órgão
- SECONT-ES
- Ano
- 2022
- Nível
- Superior
- Cargo
- Auditor do Estado - Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmativa está correta. A NBR ISO/IEC 27002, como guia de boas práticas para controles de segurança da informação, de fato recomenda o alinhamento entre a gestão de vulnerabilidades técnicas e a gestão de incidentes. Esse alinhamento visa garantir que informações sobre vulnerabilidades sejam comunicadas às equipes de resposta a incidentes e que procedimentos técnicos adequados estejam disponíveis para lidar com incidentes decorrentes dessas vulnerabilidades.
O próprio ciclo de melhoria contínua do SGSI (Sistema de Gestão de Segurança da Informação) preconiza que a identificação e o tratamento de vulnerabilidades alimentem os processos de detecção e resposta a incidentes, criando uma sinergia essencial para a proteção da informação. Esse entendimento está alinhado com os controles da ISO 27002 (como os controles 12.6 e 16 da versão 2013, que tratam de gestão de vulnerabilidades e gestão de incidentes, respectivamente).
Memorizar que a ISO 27002 é uma norma de boas práticas e que seus controles são inter-relacionados. A gestão de vulnerabilidades técnicas não existe isoladamente; ela fornece insumos para a gestão de incidentes, e vice-versa. Essa integração é um conceito recorrente em questões de segurança da informação.
Gabarito: Certo.
Link permanente: /questoes/ce145234