Questão de Segurança da Informação — Eventos e Incidentes de Segurança (NBR ISO/IEC 27001, 27002 e outras) — CESPE / CEBRASPE 2025
- Código
- ce418167
- Banca
- CESPE / CEBRASPE
- Órgão
- EMBRAPA
- Ano
- 2025
- Cargo
- Ana ( )
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta: o ciclo de vida das operações de resposta a incidentes em sistemas críticos compreende, de fato, fases como detecção, notificação, triagem, análise, resposta e geração de relatório. Essa estrutura está alinhada com as boas práticas e normas de gestão de incidentes, como a ISO/IEC 27035, que estabelece diretrizes para o tratamento de incidentes de segurança da informação, desde a preparação até o aprendizado pós-incidente.
A gestão de incidentes de segurança da informação é um processo estruturado que visa identificar, responder e recuperar-se de eventos que possam comprometer a confidencialidade, integridade ou disponibilidade das informações. O ciclo de vida da resposta a incidentes não é um conceito único e rígido, mas sim um conjunto de fases que podem variar conforme o framework ou norma adotada. No entanto, há um consenso sobre as etapas essenciais que devem estar presentes.
De forma geral, o processo começa com a preparação, que envolve a definição de políticas, a formação de equipes (como o CSIRT) e a implementação de ferramentas de monitoramento. Em seguida, vem a detecção e notificação, que é a fase em que o incidente é identificado por meio de alertas automatizados, relatórios de usuários ou outras fontes, e as partes relevantes são comunicadas. A triagem é a etapa de avaliação inicial para determinar a gravidade e o impacto potencial do incidente, priorizando a resposta. A análise aprofunda a investigação, buscando entender a causa raiz, o escopo e os efeitos do incidente. A resposta engloba as ações de contenção, erradicação e recuperação, visando limitar os danos e restaurar a operação normal. Por fim, a geração de relatório documenta todo o ocorrido, as ações tomadas e as lições aprendidas, servindo de base para melhorias futuras.
É importante destacar que diferentes frameworks podem organizar essas fases de maneiras distintas. Por exemplo, o modelo do SANS (SysAdmin, Audit, Network, and Security) define as fases como: Preparação, Detecção/Identificação, Contenção, Erradicação, Recuperação e Análise Pós-Incidente. Já a ISO/IEC 27035, norma específica para gestão de incidentes, estrutura o processo em cinco fases: Preparação, Detecção e Notificação, Avaliação e Decisão, Resposta e Aprendizado. Apesar das variações de nomenclatura e agrupamento, a essência do ciclo de vida permanece a mesma: detectar, analisar, responder e aprender com os incidentes.
A banca, ao listar as fases como "detecção, notificação, triagem, análise, resposta e geração do relatório", apresenta uma visão genérica e amplamente aceita do ciclo de vida da resposta a incidentes. Todas essas etapas são, de fato, componentes reconhecidos e essenciais de um processo eficaz de gestão de incidentes. A afirmação, portanto, está correta.
Para questões sobre resposta a incidentes, lembre-se de que as fases podem variar conforme o framework (SANS, ISO 27035, NIST), mas a essência é sempre a mesma: preparar, detectar, analisar, responder e aprender. Na prova, se a lista de fases apresentada for coerente e incluir essas etapas-chave, a tendência é que a afirmação esteja correta.
Gabarito: ✅ CERTO.
Link permanente: /questoes/ce418167