Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESGRANRIO 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
cg019422
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase 6: Processos de Negócios
O processo de resposta a incidentes não é uma atividade linear que se inicia quando um incidente é detectado e que termina com sua erradicação e recuperação. Há uma reação a uma ocorrência identificada e, por meio dessa reação, são feitas a classificação, a investigação e a contenção do incidente.Um Ciclo de Vida de Resposta a Incidentes está definido na publicação do
  1. ANIST SP 800-30
  2. BNIST SP 800-34
  3. CNIST SP 800-61
  4. DISO 27033-5
  5. EISO 27034-1
Revelar gabarito e comentário

GabaritoC — NIST SP 800-61

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST SP 800-61: Ciclo de Vida de Resposta a Incidentes

Gabarito: letra C. O NIST SP 800-61 (Computer Security Incident Handling Guide) é a publicação que define o ciclo de vida de resposta a incidentes: preparação, detecção e análise, contenção/erradicação/recuperação e pós-incidente. As demais alternativas tratam de outros temas, como risco, continuidade, segurança de redes ou aplicações.

A questão exige conhecimento das principais publicações do NIST (National Institute of Standards and Technology) e seu escopo. O Ciclo de Vida de Resposta a Incidentes é um conceito central do NIST SP 800-61.

Publicações NIST
  • 1SP 800-30
    • Gestão de riscos
  • 2SP 800-34
    • Planejamento de contingência
  • 3SP 800-61
    • Resposta a incidentes
      • Preparação
      • Detecção e análise
      • Contenção/erradicação/recuperação
      • Pós-incidente
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O NIST SP 800-30 é o guia para gestão de riscos (Risk Management Guide), não para resposta a incidentes.

Alternativa B — ❌ Incorreta

O NIST SP 800-34 trata de planejamento de contingência (Contingency Planning Guide), focado em continuidade de negócios, não no ciclo de vida de incidentes.

Alternativa C — ✅ Correta ⟵ GABARITO

O NIST SP 800-61 (Computer Security Incident Handling Guide) é a referência oficial para resposta a incidentes, incluindo as fases de preparação, detecção, análise, contenção, erradicação, recuperação e atividades pós-incidente — exatamente o que o enunciado descreve como ciclo de vida.

Alternativa D — ❌ Incorreta

A ISO 27033-5 é uma norma de segurança de redes (Network security — Securing communications across networks), não trata de resposta a incidentes.

Alternativa E — ❌ Incorreta

A ISO 27034-1 é uma norma de segurança de aplicações (Application security — Overview and concepts), não relacionada ao ciclo de vida de incidentes.

NÃO CAIA NESSA!

A banca lista publicações do NIST e ISO com numerações próximas, tentando confundir. O candidato deve saber que o 800-61 é o específico para incidentes. Lembre-se: 61 lembra "incident" (6 letras em inglês? não, mas é o número fixo). Na dúvida, associe: 30 = risco, 34 = continuidade, 61 = incidente.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C

Link permanente: /questoes/cg019422