Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171348
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Acerca de disposições gerais, orientações básicas, conceitos e definições relativos à segurança da informação, julgue o item subsecutivo, considerando as normas complementares do GSI.O registro de eventos relevantes em um dispositivo ou sistema computacional é denominado log ou registro de auditoria.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Log e Registro de Auditoria

Gabarito: ✅ CERTO. A afirmativa está correta: o termo técnico para o registro de eventos relevantes em um dispositivo ou sistema computacional é log (ou registro de auditoria). Essa definição é padrão na área de segurança da informação e auditoria de sistemas.

Os logs são fundamentais para a rastreabilidade e a auditabilidade, permitindo identificar acessos, alterações e incidentes. Eles são gerados automaticamente por sistemas operacionais, aplicativos, firewalls, servidores web, entre outros. No contexto de segurança, a manutenção adequada de logs é um controle crítico para detecção de ameaças e investigação de incidentes.

PEGA ESSA DICA!

Em provas de segurança da informação, lembre-se de que log e registro de auditoria são sinônimos nesse contexto. A banca pode cobrar essa nomenclatura de forma direta – é um conceito básico, mas muito comum em questões de nível inicial e intermediário.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO

Link permanente: /questoes/ce171348