Questão de Segurança da Informação — Planos de contingência — FCC 2022
Segurança da Informação›Planos de contingência
Código
fc065213
Banca
FCC
Órgão
TRT - 22ª Região (PI)
Ano
2022
Cargo
Analista Judiciário - Tecnologia da Informação
Considere as fases abaixo, referentes a operações de notificação de incidentes, descritos na norma ABNT NBR ISO/IEC 27035- -3:2021.Fase I: o evento de segurança de TIC detectado, que é um incidente em potencial, é relatado (geração de relatório de eventos) da fonte (pessoas, aviso de organização externa ou alerta do sistema) ao PoC (ponto de contato).Fase II: dependendo das características do incidente, vários tipos de geração de relatórios internos são incluídos como parte da geração de relatório de incidentes.As fases I e II são, correta e respectivamente,
Aoperação de detecção de incidente e operação de geração de relatório de incidentes. As fases fazem parte da etapa de auditoria de incidentes.
Bgeração de indicadores de comprometimento (IoC) e geração de relatório de incidente interno. Todas fazem parte da etapa de consolidação de relatório de incidentes.
Coperação de notificação de incidentes e geração de relatório de comprometimento (RoC). As duas fases fazem parte do processo de auditoria de incidentes.
Dgeração de indicadores de comprometimento (IoC) e geração de relatório de comprometimento (RoC). Todas fazem parte da etapa de geração de relatório de incidentes.
Eoperação de notificação de incidentes e geração de relatório de incidente interno. Todas fazem parte da etapa de geração de relatório de incidentes.
Revelar gabarito e comentário▾
GabaritoE — operação de notificação de incidentes e geração de relatório de incidente interno. Todas fazem parte da etapa de geração de relatório de incidentes.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Notificação de Incidentes – ABNT NBR ISO/IEC 27035-3:2021
Gabarito: letra E. As fases I e II descritas correspondem, respectivamente, à operação de notificação de incidentes (relato do evento ao ponto de contato) e à geração de relatório de incidente interno (elaboração de relatórios internos conforme características do incidente). Ambas integram a etapa de geração de relatório de incidentes, conforme a norma ABNT NBR ISO/IEC 27035-3:2021.
A questão exige que o candidato identifique corretamente os nomes das operações descritas. A Fase I trata do relato do evento detectado ao PoC – isso é a notificação do incidente. A Fase II aborda a geração de relatórios internos específicos – ou seja, a geração de relatório de incidente interno. Essas duas atividades estão dentro da etapa geral de geração de relatório de incidentes.
1Fase I: Notificação de incidentesEvento detectado → relato ao PoC
2Fase II: Relatório de incidente internoRelatórios internos conforme características
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que a Fase I é "operação de detecção de incidente", mas a descrição fala de relato do evento já detectado ao PoC, e não da detecção em si. Além disso, inclui a etapa de "auditoria de incidentes", que não faz parte da geração de relatório de incidentes.
Alternativa B — ❌ Incorreta
Utiliza o termo "geração de indicadores de comprometimento (IoC)", que não aparece na descrição. IoC são usados para identificação de ameaças, não para notificação. A Fase II é sobre relatório interno, não sobre IoC. A etapa citada ("consolidação de relatório") também é inadequada.
Alternativa C — ❌ Incorreta
A Fase I está correta como "operação de notificação de incidentes", mas a Fase II é definida como "geração de relatório de comprometimento (RoC)", termo que não corresponde ao descrito (relatórios internos genéricos). A etapa "auditoria de incidentes" está errada.
Alternativa D — ❌ Incorreta
Apresenta ambas as fases com termos inadequados: "geração de IoC" na Fase I e "geração de RoC" na Fase II, que não refletem as operações descritas. A etapa "geração de relatório de incidentes" está correta, mas os nomes das fases não.
Alternativa E — ✅ Correta ⟵ GABARITO
Fase I: operação de notificação de incidentes (relato ao PoC). Fase II: geração de relatório de incidente interno (relatórios internos). Ambas pertencem à etapa de geração de relatório de incidentes. Perfeita correspondência com a descrição da norma.
NÃO CAIA NESSA!
A banca insere termos como IoC, RoC e auditoria para confundir o candidato. Lembre-se: a notificação é o ato de relatar o evento ao ponto de contato; o relatório interno é a documentação gerada a partir das características do incidente. Não confunda com indicadores de comprometimento ou relatório de comprometimento, que são conceitos de outras áreas (ex.: threat intelligence).