Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce190514
Banca
CESPE / CEBRASPE
Órgão
TSE
Ano
2024
Nível
Superior
Cargo
Analista Judiciário – Área: Apoio Especializado – Especialidade: Tecnologia da Informação
Julgue o próximo item, relativos a desenvolvimento seguro. Conf orme o OWASP SAMM (software assurance maturity model), o processo formal de gerenciamento de incidentes em vigor deve seguir uma sequência estabelecida e bem documentada para detecção de incidentes, com ênfase na avaliação automatizada de logs.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OWASP SAMM - Gerenciamento de Incidentes

Gabarito: Certo. A afirmativa está correta. O OWASP SAMM (Software Assurance Maturity Model) orienta que o processo formal de gerenciamento de incidentes deve seguir uma sequência estabelecida e bem documentada, com ênfase na detecção automatizada de incidentes por meio da avaliação de logs. Isso está alinhado com as práticas recomendadas pelo modelo para maturidade em segurança de software.

Embora o contexto fornecido não contenha literalmente a descrição do SAMM, o enunciado reflete corretamente os princípios do modelo, que incluem a automação na detecção de incidentes como parte de uma abordagem madura. Portanto, a assertiva é verdadeira.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce190514