Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2025
Segurança da InformaçãoConceitos Básicos em Segurança da Informação
- Código
- ce215108
- Banca
- CESPE / CEBRASPE
- Órgão
- STM
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Judiciário - Área: Apoio Especializado - Especialidade: Análise de Sistemas
Certa empresa brasileira de médio porte, que desenvolve
soluções de software para o setor financeiro e armazena
informações sensíveis de clientes, como dados bancários,
documentos pessoais e credenciais de acesso, iniciou um
processo de adequação à norma ISO/IEC 27001:2022,
implementando um sistema de gestão da segurança da
informação (SGSI). A equipe de segurança da empresa criou
políticas para garantir confidencialidade, integridade,
disponibilidade e autenticidade das informações e adotou
criptografia assimétrica, controle de acesso baseado em função, e
o NIST Cybersecurity Framework para resposta a incidentes.
Foram identificadas vulnerabilidades de injeção SQL e a empresa
sofreu um ataque DDoS que afetou a disponibilidade do sistema.
Com base na situação precedente, julgue o item a seguir
De acordo com o NIST Cybersecurity Framework adotado pela empresa em questão, é recomendável que ações como identificação de riscos e recuperação de sistemas façam parte do processo de segurança.
- CCerto
- EErrado