Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2026

Segurança da InformaçãoISO 27002
Código
ce228588
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Técnico de Nível Superior - Especialidade: Análise de Redes
De acordo com a NBR ISO/IEC 27002:2022, no âmbito da gestão de incidentes de segurança da informação, a coordenação da resposta e o compartilhamento de informações com organizações externas são particularmente apropriados no contexto de ocorrência de incidentes
  1. Adecorrentes de vulnerabilidades técnicas identificadas internamente.
  2. Bcuja análise possa ser conduzida integralmente pela equipe interna.
  3. Crestritos a ativos isolados sem impacto sobre terceiros.
  4. Dclassificados como de baixa severidade operacional.
  5. Eque transcendam fronteiras organizacionais e nacionais.
Revelar gabarito e comentário

GabaritoE — que transcendam fronteiras organizacionais e nacionais.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27002:2022 – Coordenação de resposta a incidentes

Gabarito: letra E. De acordo com a NBR ISO/IEC 27002:2022, a coordenação da resposta e o compartilhamento de informações com organizações externas são particularmente apropriados quando os incidentes transcendem fronteiras organizacionais e nacionais. Incidentes que ultrapassam esses limites exigem cooperação externa para uma resposta eficaz.

A banca testa o entendimento de que nem todo incidente demanda coordenação externa; apenas aqueles que extrapolam o ambiente interno da organização ou envolvem múltiplas jurisdições se beneficiam desse compartilhamento.

  1. 1Incidente ocorre
  2. 2Transcende fronteiras?
  3. 3[+] Sim → coordenação externa
  4. 4[-] Não → resposta interna
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Incidentes decorrentes de vulnerabilidades internas podem ser tratados exclusivamente pela equipe interna, sem necessidade de coordenação externa.

Alternativa B — ❌ Incorreta

Se a análise pode ser conduzida integralmente pela equipe interna, não há razão para envolver organizações externas.

Alternativa C — ❌ Incorreta

Incidentes restritos a ativos isolados sem impacto sobre terceiros não exigem compartilhamento externo de informações.

Alternativa D — ❌ Incorreta

A baixa severidade operacional não justifica, por si só, a coordenação externa; a necessidade de compartilhamento está ligada à abrangência do incidente, não à sua severidade.

Alternativa E — ✅ Correta ⟵ GABARITO

Incidentes que transcendem fronteiras organizacionais e nacionais necessitam de coordenação com organizações externas para uma resposta adequada, conforme a norma.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/ce228588