Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024
- Código
- ce188882
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico de Controle Externo - Área: Técnico em Informática
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmativa está incorreta porque a NBR ISO/IEC 27002 determina que os registros de incidentes de segurança da informação devem ser mantidos de forma formal e documentada, e não informalmente como sugere o enunciado.
A norma estabelece que a organização deve implementar um processo formal de gestão de incidentes, que inclui o registro, a investigação e a documentação das evidências. O termo "informalmente" contradiz diretamente essa exigência, uma vez que a rastreabilidade, a análise posterior e a melhoria contínua dependem de registros formais, com datas, responsáveis e descrições detalhadas.
Lei/Norma: Embora o contexto não reproduza o trecho literal, é pacífico na ISO 27002 (seção de Gestão de Incidentes) que o registro de incidentes deve ser formal, parte integrante do Sistema de Gestão de Segurança da Informação (SGSI). A informalidade inviabiliza auditorias, ações corretivas e a própria gestão de continuidade.
Portanto, a afirmação está errada.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/ce188882