Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce178140
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão da Segurança da Informação Orçamentária
A respeito do tratamento e da resposta a incidentes e dos frameworks de serviços de equipes CSIRT – First CSIRT Services Framework, SANS Incident Handler’s Handbook e NIST SP 800-61, julgue o item subsecutivo.O gerenciamento de incidente de segurança da informação é uma função oferecida pelo First CSIRT Services Framework.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

FIRST CSIRT Services Framework – funções

Gabarito: E (Errado). A afirmação está incorreta porque o FIRST CSIRT Services Framework não define "gerenciamento de incidente" como uma função; o termo correto é "tratamento de incidentes" (incident handling). A Instrução Normativa GSI/PR nº1, de 13 de junho de 2008, em seu art. 2º, VII, utiliza expressamente a expressão "tratamento de incidentes" como parte da Gestão de Segurança da Informação e Comunicações, e esse é o termo padronizado também nos frameworks de CSIRT.

A questão testa o conhecimento da nomenclatura técnica dos serviços de CSIRT. O FIRST CSIRT Services Framework é um modelo de referência que cataloga serviços de equipes CSIRT, incluindo: análise de artefatos, coleta de evidências, resposta a incidentes, etc. No entanto, a função de lidar com incidentes é denominada incident handling (tratamento de incidentes), e não "gerenciamento de incidente". O termo "gerenciamento" pode sugerir atividades mais amplas de gestão, que não são o foco direto do framework.

Instrução Normativa GSI/PR nº1, de 13 de junho de 2008:

Art. 2º, VII – Gestão de Segurança da Informação e Comunicações: ações e métodos que visam à integração das atividades de gestão de riscos, gestão de continuidade do negócio, tratamento de incidentes, tratamento da informação, conformidade, credenciamento, segurança cibernética, segurança física, segurança lógica, segurança orgânica e segurança organizacional aos processos institucionais estratégicos, operacionais e táticos, não se limitando, portanto, à tecnologia da informação e comunicações.

Alternativa C — ❌ Errada

A alternativa afirma que o item está Certo (ou seja, que o gerenciamento de incidente é uma função do framework). Isso é falso. O framework FIRST utiliza o termo "tratamento de incidentes" (incident handling). A banca troca o termo técnico para induzir ao erro. Portanto, a alternativa C está incorreta.

Alternativa E — ✅ Correta ⟵ GABARITO

A alternativa afirma que o item está Errado. Isso está correto. Conforme demonstrado, a função oferecida pelo FIRST CSIRT Services Framework é o tratamento de incidentes, e não o gerenciamento. Logo, a alternativa E é a resposta da banca.

NÃO CAIA NESSA!

A banca troca o termo “tratamento de incidentes” por “gerenciamento de incidente”. O candidato desatento pode considerar que qualquer atividade relacionada a incidentes é “gerenciamento”, mas o framework FIRST e a norma brasileira (IN GSI/PR nº1) usam especificamente “tratamento”. Memorize: incident handling = tratamento de incidentes.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: E (Errado).

Link permanente: /questoes/ce178140