Questão de Segurança da Informação — Controles de segurança — INSTITUTO AOCP 2024
Segurança da Informação›Controles de segurança
Código
qg261789
Banca
INSTITUTO AOCP
Órgão
SANEPAR
Ano
2024
Nível
Superior
Cargo
Profissional - Analista de Informática
A norma NBR ISO/IEC 27002:2022 estabelece diretrizes e práticas recomendadas para a implementação de controles de segurança da informação. Essa norma abrange diversas áreas, como gestão de riscos, controle de acesso, segurança física e desenvolvimento e manutenção de sistemas. Dentro desse contexto, “Logging” é um conceito importante, o qual é descrito corretamente, de acordo com a referida norma, como
Ao mecanismo pelo qual uma única ação de autenticação do usuário pode permitir que o mesmo acesse vários ambientes, sistemas e aplicações.
Bo conjunto de instruções, em geral escritos para automatizar alguma atividade. São também conhecidos como linguagem de scripting ou linguagem de extensão.
Ca correção temporária efetuada em um programa; uma pequena correção executada pelo usuário no software, com as instruções do fabricante do software.
Do conceito que define que uma pessoa só precisa acessar os sistemas necessários para realizar a sua atividade.
Eo processo de estocagem de informações sobre eventos que ocorreram em um firewall ou em uma rede.
Revelar gabarito e comentário▾
GabaritoE — o processo de estocagem de informações sobre eventos que ocorreram em um firewall ou em uma rede.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Logging na ISO/IEC 27002:2022
Gabarito: letra E. O termo "Logging" (registro de eventos) refere-se ao processo de armazenar informações sobre eventos ocorridos em sistemas, como firewalls e redes. Essa definição está alinhada com a seção "Registros e monitoramento" da ISO 27002, que trata de registros de eventos e proteção de logs.
A banca testa o conhecimento do significado de "Logging" dentro do contexto da norma. As demais alternativas descrevem outros conceitos de segurança da informação.
NÃO CAIA NESSA!
Cuidado para não confundir logging com Single Sign-On (A), scripting (B), patch (C) ou princípio do menor privilégio (D). A banca insere definições corretas de outros controles para ver se você conhece exatamente o que é logging.
Logging (ISO 27002:2022): Definição (Registro de eventos, Armazenamento de informações, Firewalls, redes, sistemas); Controle associado (Registros e monitoramento); Confusões comuns (Single Sign-On (SSO), Scripting, Patch / hotfix, Menor privilégio)
Alternativa A — ❌ Incorreta
Descreve Single Sign-On (SSO): autenticação única que permite acessar múltiplos sistemas com uma só ação. Não é logging.
Alternativa B — ❌ Incorreta
Descreve scripting: conjunto de instruções para automatizar tarefas. Não é logging.
Alternativa C — ❌ Incorreta
Descreve patch/hotfix: correção temporária de software. Não é logging.
Alternativa D — ❌ Incorreta
Descreve o princípio do menor privilégio: acesso mínimo necessário para realizar atividades. Não é logging.
Alternativa E — ✅ Correta ⟵ GABARITO
"Logging" é o processo de estocagem de informações sobre eventos ocorridos em firewalls ou redes. Corresponde ao que a ISO 27002 chama de "registros de eventos" (logs), parte do controle de registros e monitoramento.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)