Questão de Segurança da Informação — ISO 27002 — FCC 2025
Segurança da InformaçãoISO 27002
- Código
- fc075035
- Banca
- FCC
- Órgão
- TRT - 1ª REGIÃO (RJ)
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Judiciário - Área Apoio Especializado Especialidade Tecnologia da Informação
A norma ABNT NBR ISO/IEC 27002:2022 recomenda que as informações relacionadas às ameaças à segurança da informação sejam coletadas e analisadas para produzir inteligência de ameaças. A equipe de TI de um Tribunal Regional do Trabalho, ao realizar a coleta, dividiu essa inteligência de ameaças nas três camadas indicadas pela norma, conforme a seguir:I. troca de informações de alto nível sobre o cenário de ameaças em mudança.II. detalhes sobre ataques específicos, incluindo indicadores técnicos.III. informações sobre as metodologias dos atacantes, ferramentas e tecnologias envolvidas.As camadas I, II e III correspondem, correta e respectivamente, às inteligências de ameaças denominadas:
- Atática, operacional e estratégica.
- Bde alto nível, de nível técnico e de nível tecnológico.
- Cde alto nível, de baixo nível e de médio nível.
- Dde mudança, de detalhes e de tecnologias.
- Eestratégica, operacional e tática.