Pular para o conteúdo principal

Questão de Segurança da Informação — Eventos e Incidentes de Segurança (NBR ISO/IEC 27001, 27002 e outras) — CESPE / CEBRASPE 2025

Segurança da InformaçãoEventos e Incidentes de Segurança (NBR ISO/IEC 27001, 27002 e outras)
Código
ce418167
Banca
CESPE / CEBRASPE
Órgão
EMBRAPA
Ano
2025
Cargo
Ana ( )
Julgue o item a seguir, relativo a segurança da informação.   No ciclo de vida das operações de resposta a incidentes em sistemas críticos, há fases, tais como detecção, notificação, triagem, análise, resposta e geração do relatório.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ciclo de vida da resposta a incidentes de segurança da informação

✅ CERTO. A afirmação está correta: o ciclo de vida das operações de resposta a incidentes em sistemas críticos compreende, de fato, fases como detecção, notificação, triagem, análise, resposta e geração de relatório. Essa estrutura está alinhada com as boas práticas e normas de gestão de incidentes, como a ISO/IEC 27035, que estabelece diretrizes para o tratamento de incidentes de segurança da informação, desde a preparação até o aprendizado pós-incidente.

A gestão de incidentes de segurança da informação é um processo estruturado que visa identificar, responder e recuperar-se de eventos que possam comprometer a confidencialidade, integridade ou disponibilidade das informações. O ciclo de vida da resposta a incidentes não é um conceito único e rígido, mas sim um conjunto de fases que podem variar conforme o framework ou norma adotada. No entanto, há um consenso sobre as etapas essenciais que devem estar presentes.

De forma geral, o processo começa com a preparação, que envolve a definição de políticas, a formação de equipes (como o CSIRT) e a implementação de ferramentas de monitoramento. Em seguida, vem a detecção e notificação, que é a fase em que o incidente é identificado por meio de alertas automatizados, relatórios de usuários ou outras fontes, e as partes relevantes são comunicadas. A triagem é a etapa de avaliação inicial para determinar a gravidade e o impacto potencial do incidente, priorizando a resposta. A análise aprofunda a investigação, buscando entender a causa raiz, o escopo e os efeitos do incidente. A resposta engloba as ações de contenção, erradicação e recuperação, visando limitar os danos e restaurar a operação normal. Por fim, a geração de relatório documenta todo o ocorrido, as ações tomadas e as lições aprendidas, servindo de base para melhorias futuras.

É importante destacar que diferentes frameworks podem organizar essas fases de maneiras distintas. Por exemplo, o modelo do SANS (SysAdmin, Audit, Network, and Security) define as fases como: Preparação, Detecção/Identificação, Contenção, Erradicação, Recuperação e Análise Pós-Incidente. Já a ISO/IEC 27035, norma específica para gestão de incidentes, estrutura o processo em cinco fases: Preparação, Detecção e Notificação, Avaliação e Decisão, Resposta e Aprendizado. Apesar das variações de nomenclatura e agrupamento, a essência do ciclo de vida permanece a mesma: detectar, analisar, responder e aprender com os incidentes.

A banca, ao listar as fases como "detecção, notificação, triagem, análise, resposta e geração do relatório", apresenta uma visão genérica e amplamente aceita do ciclo de vida da resposta a incidentes. Todas essas etapas são, de fato, componentes reconhecidos e essenciais de um processo eficaz de gestão de incidentes. A afirmação, portanto, está correta.

  1. 1Preparação
  2. 2Detecção e notificação
  3. 3Triagem
  4. 4Análise
  5. 5Resposta
  6. 6Relatório e aprendizado
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Para questões sobre resposta a incidentes, lembre-se de que as fases podem variar conforme o framework (SANS, ISO 27035, NIST), mas a essência é sempre a mesma: preparar, detectar, analisar, responder e aprender. Na prova, se a lista de fases apresentada for coerente e incluir essas etapas-chave, a tendência é que a afirmação esteja correta.

Gabarito: ✅ CERTO.

Link permanente: /questoes/ce418167