Pular para o conteúdo principal

Questão de Arquitetura de Software — Redes de Computadores — ACAFE 2024

Arquitetura de SoftwareRedes de Computadores
Código
qg053096
Banca
ACAFE
Órgão
CELESC
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Infraestrutura Operação e Segurança
Em uma política de segurança da informação, qual é uma medida adequada a ser incluída no plano de contingência para lidar com incidentes de segurança?
  1. ADesligar imediatamente todos os sistemas de TI da organização.
  2. BIgnorar o incidente e não tomar nenhuma ação imediata.
  3. CIsolar imediatamente o sistema afetado da rede para evitar a propagação do incidente.
  4. DSolicitar aos funcionários que apaguem imediatamente todos os registros relacionados ao incidente.
  5. EContinuar normalmente as operações sem fazer qualquer alteração.
Revelar gabarito e comentário

GabaritoC — Isolar imediatamente o sistema afetado da rede para evitar a propagação do incidente.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Plano de contingência para incidentes de segurança

Gabarito: letra C. A medida adequada é isolar imediatamente o sistema afetado da rede para conter o incidente, conforme boas práticas de gestão de incidentes (ABNT NBR ISO/IEC 27001, itens 5.24 e 8.22). As demais alternativas são inadequadas por agravarem a situação ou violarem procedimentos.

Alternativa A — ❌ Incorreta

Desligar imediatamente todos os sistemas de TI é uma medida drástica que pode causar perda de dados, interrupção desnecessária de serviços e dificultar a investigação. A ação correta é isolar apenas o sistema afetado, não todo o ambiente.

Alternativa B — ❌ Incorreta

Ignorar o incidente é negligente e contraria o princípio de resposta a incidentes. A organização deve agir para conter, erradicar e recuperar-se do incidente, conforme item 5.24 da ABNT NBR ISO/IEC 27001.

Alternativa C — ✅ Correta ⟵ GABARITO

Isolar imediatamente o sistema afetado da rede é a medida padrão para conter a propagação do incidente, permitindo análise forense e recuperação controlada. A segregação de redes (item 8.22) apoia essa ação.

Alternativa D — ❌ Incorreta

Apagar registros relacionados ao incidente destrói evidências essenciais para investigação e viola a política de preservação de logs. A ação correta é manter todos os registros para análise posterior.

Alternativa E — ❌ Incorreta

Continuar as operações sem alteração expõe a organização a riscos maiores, permitindo que o incidente se propague. A inação é inadequada diante de um incidente confirmado.

ABNT-NBR-ISO/IEC-27001-5.24

A organização deve planejar e se preparar para gerenciar incidentes da segurança da informação, definindo, estabelecendo e comunicando processos, papéis e responsabilidades de gestão de incidentes da segurança da informação.

ABNT-NBR-ISO/IEC-27001-8.22

Grupos de serviços de informação, usuários e sistemas de informação devem ser segregados nas redes da organização.

Link permanente: /questoes/qg053096