Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2026
Segurança da Informação›Controles de segurança
Código
ce228592
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Técnico de Nível Superior - Especialidade: Análise de Redes
Supondo que uma organização identifique acesso não autorizado a informações sensíveis, com indícios de comprometimento de credenciais e possível exfiltração de dados, assinale a opção em que é corretamente apresentado, de acordo com as boas práticas internacionais de gestão de segurança da informação estabelecidas na NBR ISO/IEC 27001:2022, o controle organizacional de segurança da informação a ser aplicado para estabelecer e implementar procedimentos para identificação, coleta, aquisição e preservação de evidências relacionadas ao referido evento.
Acoleta de evidências
Bplanejamento e preparação da gestão de incidentes da segurança da informação
Cresposta a incidentes da segurança da informação
Dsegurança da informação durante a disrupção
Eavaliação e decisão sobre eventos da segurança da informação
Revelar gabarito e comentário▾
GabaritoA — coleta de evidências
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NBR ISO/IEC 27001:2022 – Controles Organizacionais de Segurança da Informação
Gabarito: Letra A. O controle coleta de evidências é o que especificamente estabelece e implementa procedimentos para identificação, coleta, aquisição e preservação de evidências relacionadas a eventos de segurança, conforme as boas práticas da ISO/IEC 27002:2022 (controles organizacionais). As demais alternativas referem-se a controles mais amplos ou de fases distintas.
NÃO CAIA NESSA!
A banca insere controles que fazem parte da gestão de incidentes, como "resposta a incidentes" (alternativa C) e "planejamento e preparação" (alternativa B), que são etapas importantes mas não o controle específico para tratamento de evidências. O candidato pode confundir o geral com o específico. Fique atento: a questão pede exatamente o procedimento para identificação, coleta, aquisição e preservação de evidências – isso é a definição literal do controle coleta de evidências.
Alternativa A — ✅ Correta ⟵ GABARITO
Esta alternativa descreve exatamente o controle previsto na ISO/IEC 27002:2022 para lidar com evidências de incidentes. A coleta de evidências é um controle organizacional que visa garantir a integridade e a rastreabilidade das provas digitais, estabelecendo procedimentos formais.
Alternativa B — ❌ Incorreta
O controle de planejamento e preparação da gestão de incidentes refere-se à fase anterior ao incidente, incluindo definição de equipes, ferramentas e procedimentos gerais. Não trata diretamente da identificação, coleta, aquisição e preservação de evidências, que é uma atividade operacional posterior.
Alternativa C — ❌ Incorreta
Resposta a incidentes é um controle mais amplo que abrange desde a detecção até a recuperação. Embora inclua a coleta de evidências como uma de suas atividades, a questão pede especificamente o controle que estabelece procedimentos para a evidência em si, e não o processo completo de resposta.
Alternativa D — ❌ Incorreta
Segurança da informação durante a disrupção está relacionada à continuidade de negócios e resiliência, não ao tratamento de evidências de incidentes. Esse controle visa manter a disponibilidade e integridade das informações durante interrupções, e não a preservação forense.
Alternativa E — ❌ Incorreta
Avaliação e decisão sobre eventos da segurança da informação é o controle responsável por triar e classificar eventos para determinar se são incidentes. A coleta de evidências ocorre após essa decisão, sendo um controle subsequente e específico.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)