Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2024

Segurança da InformaçãoNorma 27005
Código
ce188879
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Médio
Cargo
Técnico de Controle Externo - Área: Técnico em Informática
Com base na NBR ISO/IEC 27005, julgue o item a seguir, a respeito de gestão de riscos e continuidade de negócio.Ferramentas automatizadas de procura por vulnerabilidades são utilizadas, em computador ou em rede de computadores, para a busca de serviços reconhecidamente vulneráveis que possam gerar falsos positivos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27005 – Ferramentas de varredura de vulnerabilidades

✅ CERTO. A afirmação está correta: ferramentas automatizadas de procura por vulnerabilidades (scanners) são de fato utilizadas para identificar serviços com vulnerabilidades conhecidas, e é uma característica dessas ferramentas que elas podem gerar falsos positivos – alertas de vulnerabilidade que não se confirmam. O item descreve com precisão uma prática comum no processo de gestão de riscos de segurança da informação, alinhada às diretrizes da ISO 27005.

O processo de gestão de riscos inclui a identificação de vulnerabilidades, e o uso de ferramentas automatizadas é uma das abordagens recomendadas. Embora a ISO 27005 não detalhe ferramentas específicas, ela fornece diretrizes para a avaliação de riscos, onde a varredura de vulnerabilidades se insere. A menção a "falsos positivos" reconhece uma limitação real dessas ferramentas, o que torna a afirmativa ainda mais precisa.

Portanto, o item está Certo.

Gabarito: ✅ CERTO.

Link permanente: /questoes/ce188879