Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2023
Segurança da Informação›Ataques e ameaças
Código
cg019911
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
Na NBR ISO 27002:2013, são listados controles e objetivos de controles que devem ser aplicados de forma alinhada com o tratamento de riscos de segurança da informação. Um desses controles visa assegurar que a segurança da informação está implementada e é operada de acordo com as políticas e com os procedimentos da organização.O objetivo descrito é o do controle de
Aanálise crítica da segurança da informação
Bgerenciamento da segurança em redes
Cgestão de incidentes de segurança da informação e melhorias
Dsegurança da informação na cadeia de suprimento
Esegurança em processos de desenvolvimento e de suporte
Revelar gabarito e comentário▾
GabaritoA — análise crítica da segurança da informação
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NBR ISO 27002:2013 – Objetivos de controle
Gabarito: letra A. O objetivo descrito — "assegurar que a segurança da informação está implementada e é operada de acordo com as políticas e procedimentos" — corresponde ao controle de análise crítica da segurança da informação (também chamado de revisão gerencial ou auditoria interna), que verifica a conformidade e a eficácia das práticas adotadas.
A NBR ISO 27002:2013 lista diversos objetivos de controle, entre os quais: política de segurança da informação, conformidade, gestão de continuidade do negócio, gestão de incidentes, aquisição/desenvolvimento de sistemas, controle de acessos, operações e comunicações, segurança física e do ambiente, segurança de recursos humanos, gestão de ativos e organização da segurança da informação. A análise crítica (A.18.2 ou similar) tem como finalidade exatamente revisar se a segurança está sendo aplicada conforme o planejado.
Alternativa A — ✅ Correta ⟵ GABARITO
A análise crítica (revisão) da segurança da informação tem o propósito de verificar a implementação e operação da segurança, alinhada às políticas e procedimentos. Esse controle garante que o que foi estabelecido está sendo executado e que eventuais desvios são corrigidos.
Alternativa B — ❌ Incorreta
O gerenciamento da segurança em redes (A.13) trata de proteção de redes e serviços, não da verificação global de conformidade com políticas.
Alternativa C — ❌ Incorreta
A gestão de incidentes (A.16) foca na detecção, resposta e aprendizado com eventos de segurança, não na verificação contínua da implementação.
Alternativa D — ❌ Incorreta
Segurança na cadeia de suprimento (A.15) abrange a relação com fornecedores e prestadores de serviço, não a revisão geral da operação.
Alternativa E — ❌ Incorreta
Segurança em processos de desenvolvimento e suporte (A.14) trata de requisitos, testes e manutenção de sistemas, não da análise crítica da operação.
PEGA ESSA DICA!
Memorize os grandes grupos de controle da ISO 27002. A questão exige conhecer o propósito de cada um. Associações diretas como "verificar conformidade" → "análise crítica" são típicas da banca.
Gabarito: letra A — o controle de análise crítica da segurança da informação.