Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESGRANRIO 2023

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
cg019894
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
As ameaças aos sistemas de controle e automação industrial provocaram várias iniciativas de padronização de processos mais seguros para a implantação de infraestruturas de Operational Technology (OT). Um dos documentos publicados pelo International Electrotechnical Commission (IEC) tem uma parte que especifica requisitos de processo para o desenvolvimento seguro de produtos e define um ciclo de vida de desenvolvimento seguro (SDL) com a finalidade de desenvolver e manter produtos seguros.Este documento é o IEC
  1. A27001
  2. B27002
  3. C27005
  4. D60488
  5. E62443
Revelar gabarito e comentário

GabaritoE — 62443

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Normas IEC para segurança em OT

Gabarito: letra E. A norma IEC 62443 é a série específica para segurança cibernética em sistemas de automação industrial e controle (IACS). A parte IEC 62443-4-1 define requisitos de processo para o desenvolvimento seguro de produtos e estabelece um ciclo de vida de desenvolvimento seguro (SDL). As demais opções são normas genéricas de segurança da informação (ISO 27001, 27002, 27005) ou normas não relacionadas (IEC 60488).

Alternativa A — ❌ Incorreta

A ISO/IEC 27001 é a norma para Sistemas de Gestão de Segurança da Informação (SGSI), aplicável a qualquer organização, mas não é específica para OT nem define um SDL para produtos.

Alternativa B — ❌ Incorreta

A ISO/IEC 27002 é um código de prática para controles de segurança da informação, complementar à 27001, mas também genérica.

Alternativa C — ❌ Incorreta

A ISO/IEC 27005 fornece diretrizes para gestão de riscos de segurança da informação, não trata de desenvolvimento seguro de produtos.

Alternativa D — ❌ Incorreta

O IEC 60488 é uma norma sobre equipamentos eletrônicos, sem relação com segurança cibernética ou SDL.

Alternativa E — ✅ Correta ⟵ GABARITO

O IEC 62443 é a família de normas voltada exclusivamente para segurança em sistemas de controle e automação industrial. A subparte IEC 62443-4-1 especifica os requisitos de processo para o desenvolvimento seguro de produtos, incluindo um ciclo de vida de desenvolvimento seguro (SDL).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/cg019894