Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2026

Segurança da InformaçãoISO 27002
Código
fc077578
Banca
FCC
Órgão
SEFAZ-SP
Ano
2026
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual - AFRE - Tecnologia da Informação e Comunicação - Conhecimentos Especificos (P3)
Uma Secretaria da Fazenda do Estado possui um SGSI implementado conforme a ABNT NBR ISO/IEC 27001. Durante o monitoramento de rotina, foi detectada uma atividade anômala no sistema de processamento de declarações fiscais, indicando possível extração não autorizada de dados sigilosos de contribuintes em tempo real. A equipe de segurança confirmou que o incidente esta ativo e há indícios de que possa se espalhar para outros sistemas internos. Considerando as diretrizes do controle de resposta a incidentes de segurança da informação da ISO/IEC 27002:2022, a ação inicial mais adequada e prioritária que a equipe de resposta a incidentes deve adotar consiste em
  1. Acomunicar imediatamente o fato a autoridade de proteção de dados e aos contribuintes afetados, conforme exigido pela LGPD, antes de qualquer ação de contenção.
  2. Bdesligar imediatamente os servidores afetados para interromper qualquer atividade maliciosa e evitar danos maiores.
  3. Cisolar os sistemas comprometidos da rede para conter a propagação do incidente, mantendo seu estado para posterior análise forense.
  4. Dpriorizar a restauração integral dos sistemas a partir do backup mais recente, garantindo a continuidade operacional dos serviços fiscais.
  5. Esolicitar ao fornecedor do software que realize uma analise remota do código-fonte para identificar a origem da vulnerabilidade.
Revelar gabarito e comentário

GabaritoC — isolar os sistemas comprometidos da rede para conter a propagação do incidente, mantendo seu estado para posterior análise forense.

Link permanente: /questoes/fc077578