Pular para o conteúdo principal

Questão de Segurança da Informação — Planos de contingência — FCC 2022

Segurança da InformaçãoPlanos de contingência
Código
fc065213
Banca
FCC
Órgão
TRT - 22ª Região (PI)
Ano
2022
Cargo
Analista Judiciário - Tecnologia da Informação
Considere as fases abaixo, referentes a operações de notificação de incidentes, descritos na norma ABNT NBR ISO/IEC 27035- -3:2021.Fase I: o evento de segurança de TIC detectado, que é um incidente em potencial, é relatado (geração de relatório de eventos) da fonte (pessoas, aviso de organização externa ou alerta do sistema) ao PoC (ponto de contato).Fase II: dependendo das características do incidente, vários tipos de geração de relatórios internos são incluídos como parte da geração de relatório de incidentes.As fases I e II são, correta e respectivamente,
  1. Aoperação de detecção de incidente e operação de geração de relatório de incidentes. As fases fazem parte da etapa de auditoria de incidentes.
  2. Bgeração de indicadores de comprometimento (IoC) e geração de relatório de incidente interno. Todas fazem parte da etapa de consolidação de relatório de incidentes.
  3. Coperação de notificação de incidentes e geração de relatório de comprometimento (RoC). As duas fases fazem parte do processo de auditoria de incidentes.
  4. Dgeração de indicadores de comprometimento (IoC) e geração de relatório de comprometimento (RoC). Todas fazem parte da etapa de geração de relatório de incidentes.
  5. Eoperação de notificação de incidentes e geração de relatório de incidente interno. Todas fazem parte da etapa de geração de relatório de incidentes.
Revelar gabarito e comentário

GabaritoE — operação de notificação de incidentes e geração de relatório de incidente interno. Todas fazem parte da etapa de geração de relatório de incidentes.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Notificação de Incidentes – ABNT NBR ISO/IEC 27035-3:2021

Gabarito: letra E. As fases I e II descritas correspondem, respectivamente, à operação de notificação de incidentes (relato do evento ao ponto de contato) e à geração de relatório de incidente interno (elaboração de relatórios internos conforme características do incidente). Ambas integram a etapa de geração de relatório de incidentes, conforme a norma ABNT NBR ISO/IEC 27035-3:2021.

A questão exige que o candidato identifique corretamente os nomes das operações descritas. A Fase I trata do relato do evento detectado ao PoC – isso é a notificação do incidente. A Fase II aborda a geração de relatórios internos específicos – ou seja, a geração de relatório de incidente interno. Essas duas atividades estão dentro da etapa geral de geração de relatório de incidentes.


  1. 1Fase I: Notificação de incidentesEvento detectado → relato ao PoC
  2. 2Fase II: Relatório de incidente internoRelatórios internos conforme características
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que a Fase I é "operação de detecção de incidente", mas a descrição fala de relato do evento já detectado ao PoC, e não da detecção em si. Além disso, inclui a etapa de "auditoria de incidentes", que não faz parte da geração de relatório de incidentes.

Alternativa B — ❌ Incorreta

Utiliza o termo "geração de indicadores de comprometimento (IoC)", que não aparece na descrição. IoC são usados para identificação de ameaças, não para notificação. A Fase II é sobre relatório interno, não sobre IoC. A etapa citada ("consolidação de relatório") também é inadequada.

Alternativa C — ❌ Incorreta

A Fase I está correta como "operação de notificação de incidentes", mas a Fase II é definida como "geração de relatório de comprometimento (RoC)", termo que não corresponde ao descrito (relatórios internos genéricos). A etapa "auditoria de incidentes" está errada.

Alternativa D — ❌ Incorreta

Apresenta ambas as fases com termos inadequados: "geração de IoC" na Fase I e "geração de RoC" na Fase II, que não refletem as operações descritas. A etapa "geração de relatório de incidentes" está correta, mas os nomes das fases não.

Alternativa E — ✅ Correta ⟵ GABARITO

Fase I: operação de notificação de incidentes (relato ao PoC). Fase II: geração de relatório de incidente interno (relatórios internos). Ambas pertencem à etapa de geração de relatório de incidentes. Perfeita correspondência com a descrição da norma.

NÃO CAIA NESSA!

A banca insere termos como IoC, RoC e auditoria para confundir o candidato. Lembre-se: a notificação é o ato de relatar o evento ao ponto de contato; o relatório interno é a documentação gerada a partir das características do incidente. Não confunda com indicadores de comprometimento ou relatório de comprometimento, que são conceitos de outras áreas (ex.: threat intelligence).

Gabarito: letra E

Link permanente: /questoes/fc065213