Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024

Segurança da InformaçãoISO 27002
Código
ce189080
Banca
CESPE / CEBRASPE
Órgão
TCE-PR
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo – Área: Informática
Conforme a NBR ISO/IEC 27002:2022, a correta correlação e análise confiável de eventos relacionadas à segurança, a incidentes e a outros dados registrados requer que
  1. Atodos os ativos de rede e de segurança, bem como os sistemas operacionais de todos os servidores, tenham os registros de eventos e logs habilitados em seu formato mais completo.
  2. Bos analistas de segurança tenham experiência comprovada, formação adequada e certificações internacionalmente reconhecidas.
  3. Cos relógios dos sistemas de tratamento de informações utilizados pela organização sejam sincronizados com fontes de tempo aprovadas.
  4. Dos sistemas de informação da organização sejam projetados e construídos no sentido de garantir a alimentação permanente de registros de auditoria corporativos.
  5. Ea organização disponha de ferramentas de correlação de logs capazes de integrar e processar os registros de todas as ferramentas de segurança da organização.
Revelar gabarito e comentário

GabaritoC — os relógios dos sistemas de tratamento de informações utilizados pela organização sejam sincronizados com fontes de tempo aprovadas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27002:2022 — Correlação de Eventos

Gabarito: Alternativa C. Para que a correlação e análise de eventos de segurança, incidentes e outros registros seja confiável, a ISO 27002 exige que os relógios dos sistemas de tratamento de informações estejam sincronizados com fontes de tempo aprovadas (controle 8.8 da norma). Esse requisito é fundamental para garantir a ordenação temporal precisa dos logs, condição indispensável para a correlação.

A questão testa o conhecimento dos controles específicos da ISO 27002 voltados à gestão de logs e monitoramento. Vamos analisar cada alternativa:

Alternativa A — ❌ Incorreta

Afirma que "todos os ativos de rede e de segurança, bem como os sistemas operacionais de todos os servidores, tenham os registros de eventos e logs habilitados em seu formato mais completo". A ISO 27002 recomenda a habilitação de logs, mas não exige que todos os ativos estejam no formato mais completo, nem que todos os servidores tenham logs habilitados indiscriminadamente. A norma orienta uma abordagem baseada em risco, priorizando ativos críticos. Além disso, o formato "mais completo" pode gerar volume excessivo e custos desnecessários.

Alternativa B — ❌ Incorreta

Diz que "os analistas de segurança tenham experiência comprovada, formação adequada e certificações internacionalmente reconhecidas". Embora a competência dos profissionais seja importante, a ISO 27002 não estabelece esse requisito específico para a correlação de eventos. O foco está em controles técnicos e organizacionais, não na certificação individual dos analistas.

Alternativa C — ✅ Correta ⟵ GABARITO

Conforme a NBR ISO/IEC 27002:2022, para garantir a confiabilidade da correlação, é essencial que os relógios dos sistemas estejam sincronizados com fontes de tempo precisas e aprovadas (controle 8.8: "Sincronização de relógios"). Sem essa sincronização, os logs de diferentes sistemas podem ter timestamps inconsistentes, inviabilizando a reconstrução cronológica e a correlação entre eventos.

Alternativa D — ❌ Incorreta

Afirma que "os sistemas de informação da organização sejam projetados e construídos no sentido de garantir a alimentação permanente de registros de auditoria corporativos". Embora a ISO 27002 trate de registros de auditoria, o termo "alimentação permanente" é excessivo e não corresponde a um requisito normativo. A norma prevê a retenção adequada de logs, mas não exige que todos os sistemas sejam projetados para alimentar continuamente um repositório corporativo.

Alternativa E — ❌ Incorreta

Diz que "a organização disponha de ferramentas de correlação de logs capazes de integrar e processar os registros de todas as ferramentas de segurança da organização". A ISO 27002 não exige ferramentas específicas de correlação, nem que integrem "todas" as ferramentas. A norma recomenda a análise de logs, mas a forma de implementá-la depende do contexto e da análise de riscos da organização.

PEGA ESSA DICA!

Na ISO 27002, o controle 8.8 (Sincronização de relógios) é frequentemente cobrado em questões sobre confiabilidade de logs e correlação de eventos. Lembre-se: sem timestamps consistentes, a correlação é impossível. Esse é um ponto chave para a prova.

Gabarito: Alternativa C.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce189080