Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2020

Segurança da InformaçãoISO 27002
Código
fc058963
Banca
FCC
Órgão
AL-AP
Ano
2020
Cargo
Analista Legislativo - Desenvolvedor de Sistemas
No que diz respeito à gestão de incidentes de segurança da informação, é recomendável que a organização defina como identificar, coletar, adquirir e preservar evidências, além de que procedimentos internos sejam desenvolvidos e seguidos para os propósitos de ação legal ou disciplinar, quando necessário. Segundo a norma ABNT NBR ISO/IEC 27002:2013, é recomendável que os procedimentos para registro, guarda e divulgação de evidência de incidentes levem em conta
  1. Aa ficha criminal dos colaboradores da organização.
  2. Ba classificação da ação disciplinar ou legal pelos incidentes ocorridos na organização.
  3. Co número de incidentes ocorridos em cada mês.
  4. Dpapéis e responsabilidades das pessoas envolvidas.
  5. Eos custos envolvidos e o impacto em cada setor da organização.
Revelar gabarito e comentário

GabaritoD — papéis e responsabilidades das pessoas envolvidas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de incidentes de segurança da informação (ISO 27002)

Gabarito: letra D. A norma ABNT NBR ISO/IEC 27002:2013 recomenda que os procedimentos para registro, guarda e divulgação de evidências de incidentes levem em conta os papéis e responsabilidades das pessoas envolvidas. Essa orientação está presente no controle A.16.1 da norma, que trata da coleta de evidências. Nenhuma das demais alternativas reflete essa recomendação.

Alternativa A — ❌ Incorreta

A ficha criminal dos colaboradores não é um elemento considerado nos procedimentos de evidência. A norma não faz essa exigência.

Alternativa B — ❌ Incorreta

A classificação da ação disciplinar ou legal não é o foco dos procedimentos; eles devem ser definidos independentemente da classificação.

Alternativa C — ❌ Incorreta

O número de incidentes ocorridos é um dado estatístico, mas não é relevante para os procedimentos de evidência.

Alternativa D — ✅ Correta ⟵ GABARITO

Conforme a ISO 27002:2013, os papéis e responsabilidades das pessoas envolvidas são um dos aspectos a considerar. O controle A.16.1 orienta que a organização defina esses papéis para a coleta de evidências.

Alternativa E — ❌ Incorreta

Os custos e impactos setoriais não fazem parte da recomendação específica para procedimentos de evidência.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/fc058963