Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2023
Segurança da Informação›Políticas de Segurança de Informação
Código
ce153983
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
Com base na segurança da informação, julgue o próximo item, a respeito de gerenciamento de resposta a incidente.De acordo com o NIST SP 800-61, duas das ações que são tomadas na etapa postpincident activity são: a identificação de controles que detectaram o incidente; e o levantamento de métricas e KPI’s.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gerenciamento de Resposta a Incidentes — NIST SP 800-61
Gabarito: Certo. A afirmativa está correta. De acordo com o NIST SP 800-61, a fase de post-incident activity (atividade pós-incidente) tem como objetivo aprender com o incidente, revisar controles e métricas, e melhorar o processo de resposta. As duas ações citadas — identificação de controles que detectaram o incidente e levantamento de métricas e KPIs — são atividades típicas dessa fase.
O NIST SP 800-61 divide o gerenciamento de incidentes em quatro fases: Preparation, Detection & Analysis, Containment, Eradication & Recovery, e Post-Incident Activity.
Na fase pós-incidente, a equipe realiza uma análise detalhada, documenta lições aprendidas, identifica quais controles de segurança atuaram (ou falharam) e mensura a eficácia da resposta por meio de indicadores (KPIs). Portanto, ambas as ações estão alinhadas com o que o padrão prescreve.
PEGA ESSA DICA!
Lembre-se de que a fase post-incident activity é a "lição aprendida" do ciclo. Ela realimenta a fase de preparação, permitindo ajustes nos controles e procedimentos.