Gestão de incidentes de segurança da informação (ISO 27002)
Gabarito: letra D. A norma ABNT NBR ISO/IEC 27002:2013 recomenda que os procedimentos para registro, guarda e divulgação de evidências de incidentes levem em conta os papéis e responsabilidades das pessoas envolvidas. Essa orientação está presente no controle A.16.1 da norma, que trata da coleta de evidências. Nenhuma das demais alternativas reflete essa recomendação.
Alternativa A — ❌ Incorreta
A ficha criminal dos colaboradores não é um elemento considerado nos procedimentos de evidência. A norma não faz essa exigência.
Alternativa B — ❌ Incorreta
A classificação da ação disciplinar ou legal não é o foco dos procedimentos; eles devem ser definidos independentemente da classificação.
Alternativa C — ❌ Incorreta
O número de incidentes ocorridos é um dado estatístico, mas não é relevante para os procedimentos de evidência.
Alternativa D — ✅ Correta ⟵ GABARITO
Conforme a ISO 27002:2013, os papéis e responsabilidades das pessoas envolvidas são um dos aspectos a considerar. O controle A.16.1 orienta que a organização defina esses papéis para a coleta de evidências.
Alternativa E — ❌ Incorreta
Os custos e impactos setoriais não fazem parte da recomendação específica para procedimentos de evidência.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra D.