Questão de Segurança da Informação — ISO 27002 — FCC 2026
Segurança da InformaçãoISO 27002
- Código
- fc077578
- Banca
- FCC
- Órgão
- SEFAZ-SP
- Ano
- 2026
- Nível
- Superior
- Cargo
- Auditor Fiscal da Receita Estadual - AFRE - Tecnologia da Informação e Comunicação - Conhecimentos Especificos (P3)
Uma Secretaria da Fazenda do Estado possui um SGSI implementado conforme a ABNT NBR ISO/IEC 27001. Durante o monitoramento de rotina, foi detectada uma atividade anômala no sistema de processamento de declarações fiscais, indicando possível extração não autorizada de dados sigilosos de contribuintes em tempo real. A equipe de segurança confirmou que o incidente esta ativo e há indícios de que possa se espalhar para outros sistemas internos. Considerando as diretrizes do controle de resposta a incidentes de segurança da informação da ISO/IEC 27002:2022, a ação inicial mais adequada e prioritária que a equipe de resposta a incidentes deve adotar consiste em
- Acomunicar imediatamente o fato a autoridade de proteção de dados e aos contribuintes afetados, conforme exigido pela LGPD, antes de qualquer ação de contenção.
- Bdesligar imediatamente os servidores afetados para interromper qualquer atividade maliciosa e evitar danos maiores.
- Cisolar os sistemas comprometidos da rede para conter a propagação do incidente, mantendo seu estado para posterior análise forense.
- Dpriorizar a restauração integral dos sistemas a partir do backup mais recente, garantindo a continuidade operacional dos serviços fiscais.
- Esolicitar ao fornecedor do software que realize uma analise remota do código-fonte para identificar a origem da vulnerabilidade.