Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024
Segurança da Informação›Políticas de Segurança de Informação
Código
ce188409
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Em relação ao gerenciamento de crises e à gestão de incidentes de segurança da informação, julgue o item seguinte.Um plano de gestão de incidentes de segurança da informação deve garantir, entre outras coisas, o sigilo absoluto dos fatos ocorridos após a detecção e contenção do incidente.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gerenciamento de crises e gestão de incidentes
Gabarito: ❌ ERRADO. A afirmação está incorreta. Um plano de gestão de incidentes de segurança da informação não deve garantir sigilo absoluto dos fatos após a contenção. Pelo contrário, a fase pós-incidente envolve análise, documentação e comunicação para aprendizado e melhoria contínua, conforme boas práticas como a ISO 27035.
Conteúdo de apoio:
"Um Plano de Gestão de Incidentes de Segurança da Informação tem como objetivo identificar, responder, mitigar e aprender com incidentes de segurança... No entanto, não é correto afirmar que deve haver sigilo absoluto dos fatos ocorridos. Existe uma estratégia de comunicação integrada com diversas definições e contextos de visibilidade a ser avaliado em cada caso."
A gestão de incidentes segue etapas: preparação, detecção, contenção, erradicação, recuperação e pós-incidente (lições aprendidas, relatórios, notificações). O sigilo total inviabilizaria a correção de vulnerabilidades e o cumprimento de obrigações legais (ex.: LGPD exige comunicação a afetados em certos casos). Portanto, a assertiva é falsa.
1Preparação
2Detecção
3Contenção
4Erradicação
5Recuperação
6Pós-incidente
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)