Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024
Segurança da Informação›ISO 27002
Código
ce189080
Banca
CESPE / CEBRASPE
Órgão
TCE-PR
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo – Área: Informática
Conforme a NBR ISO/IEC 27002:2022, a correta correlação e análise confiável de eventos relacionadas à segurança, a incidentes e a outros dados registrados requer que
Atodos os ativos de rede e de segurança, bem como os sistemas operacionais de todos os servidores, tenham os registros de eventos e logs habilitados em seu formato mais completo.
Bos analistas de segurança tenham experiência comprovada, formação adequada e certificações internacionalmente reconhecidas.
Cos relógios dos sistemas de tratamento de informações utilizados pela organização sejam sincronizados com fontes de tempo aprovadas.
Dos sistemas de informação da organização sejam projetados e construídos no sentido de garantir a alimentação permanente de registros de auditoria corporativos.
Ea organização disponha de ferramentas de correlação de logs capazes de integrar e processar os registros de todas as ferramentas de segurança da organização.
Revelar gabarito e comentário▾
GabaritoC — os relógios dos sistemas de tratamento de informações utilizados pela organização sejam sincronizados com fontes de tempo aprovadas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NBR ISO/IEC 27002:2022 — Correlação de Eventos
Gabarito: Alternativa C. Para que a correlação e análise de eventos de segurança, incidentes e outros registros seja confiável, a ISO 27002 exige que os relógios dos sistemas de tratamento de informações estejam sincronizados com fontes de tempo aprovadas (controle 8.8 da norma). Esse requisito é fundamental para garantir a ordenação temporal precisa dos logs, condição indispensável para a correlação.
A questão testa o conhecimento dos controles específicos da ISO 27002 voltados à gestão de logs e monitoramento. Vamos analisar cada alternativa:
Alternativa A — ❌ Incorreta
Afirma que "todos os ativos de rede e de segurança, bem como os sistemas operacionais de todos os servidores, tenham os registros de eventos e logs habilitados em seu formato mais completo". A ISO 27002 recomenda a habilitação de logs, mas não exige que todos os ativos estejam no formato mais completo, nem que todos os servidores tenham logs habilitados indiscriminadamente. A norma orienta uma abordagem baseada em risco, priorizando ativos críticos. Além disso, o formato "mais completo" pode gerar volume excessivo e custos desnecessários.
Alternativa B — ❌ Incorreta
Diz que "os analistas de segurança tenham experiência comprovada, formação adequada e certificações internacionalmente reconhecidas". Embora a competência dos profissionais seja importante, a ISO 27002 não estabelece esse requisito específico para a correlação de eventos. O foco está em controles técnicos e organizacionais, não na certificação individual dos analistas.
Alternativa C — ✅ Correta ⟵ GABARITO
Conforme a NBR ISO/IEC 27002:2022, para garantir a confiabilidade da correlação, é essencial que os relógios dos sistemas estejam sincronizados com fontes de tempo precisas e aprovadas (controle 8.8: "Sincronização de relógios"). Sem essa sincronização, os logs de diferentes sistemas podem ter timestamps inconsistentes, inviabilizando a reconstrução cronológica e a correlação entre eventos.
Alternativa D — ❌ Incorreta
Afirma que "os sistemas de informação da organização sejam projetados e construídos no sentido de garantir a alimentação permanente de registros de auditoria corporativos". Embora a ISO 27002 trate de registros de auditoria, o termo "alimentação permanente" é excessivo e não corresponde a um requisito normativo. A norma prevê a retenção adequada de logs, mas não exige que todos os sistemas sejam projetados para alimentar continuamente um repositório corporativo.
Alternativa E — ❌ Incorreta
Diz que "a organização disponha de ferramentas de correlação de logs capazes de integrar e processar os registros de todas as ferramentas de segurança da organização". A ISO 27002 não exige ferramentas específicas de correlação, nem que integrem "todas" as ferramentas. A norma recomenda a análise de logs, mas a forma de implementá-la depende do contexto e da análise de riscos da organização.
PEGA ESSA DICA!
Na ISO 27002, o controle 8.8 (Sincronização de relógios) é frequentemente cobrado em questões sobre confiabilidade de logs e correlação de eventos. Lembre-se: sem timestamps consistentes, a correlação é impossível. Esse é um ponto chave para a prova.
Gabarito: Alternativa C.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)