Questão de Segurança da Informação — Controles de segurança — FGV 2025
Segurança da Informação›Controles de segurança
Código
fg121730
Banca
FGV
Órgão
TCE-PI
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Controle Externo - Específica de Tecnologia da Informação - Infraestrutura e Segurança (Manhã)
O TCE-PI sofreu um incidente de segurança que comprometeu dados sensíveis de seus funcionários. A equipe de resposta a incidentes foi acionada e seguiu todas as fases típicas de um tratamento de incidentes, que incluem: preparação, identificação, contenção, erradicação, recuperação e lições aprendidas. Durante a execução dessas fases, cada etapa foi meticulosamente conduzida para garantir que o impacto fosse minimizado e a restauração dos sistemas fosse segura e eficiente.Com base nas fases mencionadas do tratamento de incidentes, assinale a opção que corresponde, corretamente, à etapa de contenção.
ATomar medidas imediatas para remover as causas do incidente.
BImplementar uma solução temporária para isolar o incidente e minimizar o impacto.
CCriar políticas e preparar a equipe para lidar com o incidente da maneira mais rápida e eficiente possível.
DAvaliar as falhas no processo de resposta e preparar um relatório para melhorar as práticas de segurança a longo prazo.
EColetar informações de arquivos de log, sistemas de detecção de intrusões e outras fontes, para determinar se há um desvio da norma.
Revelar gabarito e comentário▾
GabaritoB — Implementar uma solução temporária para isolar o incidente e minimizar o impacto.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Fases do tratamento de incidentes: contenção
Gabarito: letra B. A fase de contenção consiste em isolar o incidente para minimizar danos imediatos, utilizando soluções temporárias, como bloquear tráfego malicioso ou desativar sistemas comprometidos, enquanto se prepara a erradicação.
A questão lista as fases típicas: preparação, identificação, contenção, erradicação, recuperação e lições aprendidas. Cada alternativa descreve uma fase diferente; cabe reconhecer qual corresponde à contenção.
1PreparaçãoPolíticas e equipe
2IdentificaçãoDetecção e logs
3ContençãoIsolamento temporário
4ErradicaçãoRemoção da causa
5RecuperaçãoRestauração segura
6Lições aprendidasRelatório e melhoria
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Remover as causas do incidente é a fase de erradicação, não de contenção. A contenção apenas isola; a eliminação da causa raiz vem depois.
Alternativa B — ✅ Correta ⟵ GABARITO
"Implementar uma solução temporária para isolar o incidente e minimizar o impacto" é exatamente o objetivo da contenção. Exemplos: bloquear IPs maliciosos, isolar um host infectado, aplicar regras de firewall temporárias.
Alternativa C — ❌ Incorreta
Criar políticas e preparar a equipe é a fase de preparação, realizada antes de qualquer incidente. Não faz parte da contenção em si.
Alternativa D — ❌ Incorreta
Avaliar falhas e gerar relatórios de melhoria é a fase de lições aprendidas (pós-incidente). A contenção é uma ação imediata, não uma análise posterior.
Alternativa E — ❌ Incorreta
Coletar informações de logs, IDS e outras fontes para determinar se há desvio da norma é a fase de identificação (detecção). A contenção pressupõe que o incidente já foi identificado.
PEGA ESSA DICA!
Para memorizar as fases, lembre-se da sigla PICERL: Preparação, Identificação, Contenção, Erradicação, Recuperação, Lições aprendidas. A contenção é sempre uma ação temporária de isolamento — nunca a solução definitiva.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)