Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
ce156215
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Suporte Computacional
Conforme o SEI ( Software Engineering Institute ), as etapas que compõem o tratamento de incidentes correspondem a
  1. Aanálise forense, relatório forense e resposta forense.
  2. Banálise do incidente, definição de autoria e resposta ao gestor da área.
  3. Cresposta ao incidente, definição de autoria e resposta ao gestor da área.
  4. Dnotificação do incidente, análise do incidente e resposta ao incidente.
  5. Enotificação da autoria, análise forense e resposta forense.
Revelar gabarito e comentário

GabaritoD — notificação do incidente, análise do incidente e resposta ao incidente.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Tratamento de Incidentes (SEI)

Gabarito: letra D. O SEI (Software Engineering Institute) define três etapas principais para o tratamento de incidentes: notificação do incidente, análise do incidente e resposta ao incidente. As demais alternativas incluem termos como "análise forense", "definição de autoria" ou "resposta ao gestor da área", que não correspondem às etapas padronizadas pelo SEI.

  1. 1Notificação
  2. 2Análise
  3. 3Resposta
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Menciona "análise forense, relatório forense e resposta forense". A análise forense é uma atividade específica que pode ocorrer durante a etapa de análise, mas não é uma etapa autônoma do tratamento de incidentes. O relatório forense é um produto, não uma etapa.

Alternativa B — ❌ Incorreta

Traz "análise do incidente, definição de autoria e resposta ao gestor da área". A definição de autoria não é uma etapa padrão; a resposta ao gestor é uma comunicação, não uma etapa técnica.

Alternativa C — ❌ Incorreta

Apresenta "resposta ao incidente, definição de autoria e resposta ao gestor da área". Novamente, definição de autoria não faz parte das etapas do SEI.

Alternativa D — ✅ Correta ⟵ GABARITO

"Notificação do incidente, análise do incidente e resposta ao incidente" reflete exatamente as etapas do SEI: a notificação (ou identificação), a análise (para determinar o impacto e a causa) e a resposta (que abrange contenção, erradicação e recuperação).

Alternativa E — ❌ Incorreta

Aponta "notificação da autoria, análise forense e resposta forense". "Notificação da autoria" é incomum; a análise forense é uma subatividade, e a resposta forense não é etapa isolada.

NÃO CAIA NESSA!

A banca utiliza termos como "forense" e "autoria", que são relacionados à segurança da informação, para desviar o candidato das etapas essenciais do tratamento de incidentes. Memorize: notificação → análise → resposta.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/ce156215