Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2026

Segurança da InformaçãoControles de segurança
Código
ce228592
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Técnico de Nível Superior - Especialidade: Análise de Redes
Supondo que uma organização identifique acesso não autorizado a informações sensíveis, com indícios de comprometimento de credenciais e possível exfiltração de dados, assinale a opção em que é corretamente apresentado, de acordo com as boas práticas internacionais de gestão de segurança da informação estabelecidas na NBR ISO/IEC 27001:2022, o controle organizacional de segurança da informação a ser aplicado para estabelecer e implementar procedimentos para identificação, coleta, aquisição e preservação de evidências relacionadas ao referido evento.
  1. Acoleta de evidências
  2. Bplanejamento e preparação da gestão de incidentes da segurança da informação
  3. Cresposta a incidentes da segurança da informação
  4. Dsegurança da informação durante a disrupção
  5. Eavaliação e decisão sobre eventos da segurança da informação
Revelar gabarito e comentário

GabaritoA — coleta de evidências

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27001:2022 – Controles Organizacionais de Segurança da Informação

Gabarito: Letra A. O controle coleta de evidências é o que especificamente estabelece e implementa procedimentos para identificação, coleta, aquisição e preservação de evidências relacionadas a eventos de segurança, conforme as boas práticas da ISO/IEC 27002:2022 (controles organizacionais). As demais alternativas referem-se a controles mais amplos ou de fases distintas.

NÃO CAIA NESSA!

A banca insere controles que fazem parte da gestão de incidentes, como "resposta a incidentes" (alternativa C) e "planejamento e preparação" (alternativa B), que são etapas importantes mas não o controle específico para tratamento de evidências. O candidato pode confundir o geral com o específico. Fique atento: a questão pede exatamente o procedimento para identificação, coleta, aquisição e preservação de evidências – isso é a definição literal do controle coleta de evidências.

Alternativa A — ✅ Correta ⟵ GABARITO

Esta alternativa descreve exatamente o controle previsto na ISO/IEC 27002:2022 para lidar com evidências de incidentes. A coleta de evidências é um controle organizacional que visa garantir a integridade e a rastreabilidade das provas digitais, estabelecendo procedimentos formais.

Alternativa B — ❌ Incorreta

O controle de planejamento e preparação da gestão de incidentes refere-se à fase anterior ao incidente, incluindo definição de equipes, ferramentas e procedimentos gerais. Não trata diretamente da identificação, coleta, aquisição e preservação de evidências, que é uma atividade operacional posterior.

Alternativa C — ❌ Incorreta

Resposta a incidentes é um controle mais amplo que abrange desde a detecção até a recuperação. Embora inclua a coleta de evidências como uma de suas atividades, a questão pede especificamente o controle que estabelece procedimentos para a evidência em si, e não o processo completo de resposta.

Alternativa D — ❌ Incorreta

Segurança da informação durante a disrupção está relacionada à continuidade de negócios e resiliência, não ao tratamento de evidências de incidentes. Esse controle visa manter a disponibilidade e integridade das informações durante interrupções, e não a preservação forense.

Alternativa E — ❌ Incorreta

Avaliação e decisão sobre eventos da segurança da informação é o controle responsável por triar e classificar eventos para determinar se são incidentes. A coleta de evidências ocorre após essa decisão, sendo um controle subsequente e específico.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce228592