Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2025
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fc073251
- Banca
- FCC
- Órgão
- Prefeitura de São Paulo - SP
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Planejamento e Desenvolvimento Organizacional Tecnologia da Informação e Comunicação
Considere a notícia a seguir:Em maio de 2017, o Serviço Nacional de Saúde (NHS) do Reino Unido foi severamente afetado pelo ransomware WannaCry. O ataque criptografou dados e exigiu resgates para liberar os sistemas, causando a interrupção de serviços em mais de um terço dos hospitais do NHS. Milhares de consultas e cirurgias foram canceladas, resultando em custos financeiros significativos.Como integrante da equipe de analistas da área de saúde de uma Prefeitura Municipal, ao analisar o caso acima descrito, considerando a aplicação da ISO 22301 e visando a segurança dos dados do órgão, conclui-se que o impacto do ataque poderia ter sido minimizado ou até evitado se o órgão tivesse
- Arealizado auditorias regulares de conformidade legal para garantir o cumprimento das normas de atualização de dados.
- Binvestido fortemente em modernização de sistemas de TI, principalmente quanto à automação e agilização de processos.
- Cmantido estabelecidos acordos com terceiros para fornecer serviços de recuperação de dados.
- Drealizado treinamento continuo com a equipe de TI sobre as atualizações mais recentes dos ransomwares.
- Ecriado um plano de resposta a incidentes com foco em recuperação de sistemas críticos e garantido a execução de backups regulares.