Normas IEC para segurança em OT
Gabarito: letra E. A norma IEC 62443 é a série específica para segurança cibernética em sistemas de automação industrial e controle (IACS). A parte IEC 62443-4-1 define requisitos de processo para o desenvolvimento seguro de produtos e estabelece um ciclo de vida de desenvolvimento seguro (SDL). As demais opções são normas genéricas de segurança da informação (ISO 27001, 27002, 27005) ou normas não relacionadas (IEC 60488).
Alternativa A — ❌ Incorreta
A ISO/IEC 27001 é a norma para Sistemas de Gestão de Segurança da Informação (SGSI), aplicável a qualquer organização, mas não é específica para OT nem define um SDL para produtos.
Alternativa B — ❌ Incorreta
A ISO/IEC 27002 é um código de prática para controles de segurança da informação, complementar à 27001, mas também genérica.
Alternativa C — ❌ Incorreta
A ISO/IEC 27005 fornece diretrizes para gestão de riscos de segurança da informação, não trata de desenvolvimento seguro de produtos.
Alternativa D — ❌ Incorreta
O IEC 60488 é uma norma sobre equipamentos eletrônicos, sem relação com segurança cibernética ou SDL.
Alternativa E — ✅ Correta ⟵ GABARITO
O IEC 62443 é a família de normas voltada exclusivamente para segurança em sistemas de controle e automação industrial. A subparte IEC 62443-4-1 especifica os requisitos de processo para o desenvolvimento seguro de produtos, incluindo um ciclo de vida de desenvolvimento seguro (SDL).
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra E.