Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fc073251
Banca
FCC
Órgão
Prefeitura de São Paulo - SP
Ano
2025
Nível
Superior
Cargo
Analista de Planejamento e Desenvolvimento Organizacional Tecnologia da Informação e Comunicação
Considere a notícia a seguir:Em maio de 2017, o Serviço Nacional de Saúde (NHS) do Reino Unido foi severamente afetado pelo ransomware WannaCry. O ataque criptografou dados e exigiu resgates para liberar os sistemas, causando a interrupção de serviços em mais de um terço dos hospitais do NHS. Milhares de consultas e cirurgias foram canceladas, resultando em custos financeiros significativos.Como integrante da equipe de analistas da área de saúde de uma Prefeitura Municipal, ao analisar o caso acima descrito, considerando a aplicação da ISO 22301 e visando a segurança dos dados do órgão, conclui-se que o impacto do ataque poderia ter sido minimizado ou até evitado se o órgão tivesse
  1. Arealizado auditorias regulares de conformidade legal para garantir o cumprimento das normas de atualização de dados.
  2. Binvestido fortemente em modernização de sistemas de TI, principalmente quanto à automação e agilização de processos.
  3. Cmantido estabelecidos acordos com terceiros para fornecer serviços de recuperação de dados.
  4. Drealizado treinamento continuo com a equipe de TI sobre as atualizações mais recentes dos ransomwares.
  5. Ecriado um plano de resposta a incidentes com foco em recuperação de sistemas críticos e garantido a execução de backups regulares.
Revelar gabarito e comentário

GabaritoE — criado um plano de resposta a incidentes com foco em recuperação de sistemas críticos e garantido a execução de backups regulares.

Link permanente: /questoes/fc073251