Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — Quadrix 2024

Redes de ComputadoresSegurança de Redes
Código
qg347329
Banca
Quadrix
Órgão
CFP
Ano
2024
Nível
Superior
Cargo
Analista Técnico/TI/Desenvolvimento
Acerca do planejamento e da execução de projetos de infraestrutura de TI, da implementação de diretrizes de segurança de redes e da auditoria de segurança de redes, julgue o item a seguir.Uma boa prática, utilizada pela maioria das empresas, é realizar auditorias de segurança de rede apenas uma vez por ano.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Auditoria de Segurança de Redes

Gabarito: ❌ ERRADO. A afirmação de que a maioria das empresas realiza auditorias de segurança de rede apenas uma vez por ano é incorreta, pois as boas práticas recomendam auditorias contínuas e periódicas, com frequência muito maior do que anual, para garantir a eficácia das medidas de segurança e a conformidade com as normas. A auditoria de segurança de rede é um processo dinâmico que deve acompanhar a evolução das ameaças e das mudanças na infraestrutura de TI.

A auditoria de segurança de rede é um processo sistemático de avaliação das políticas, controles e configurações de segurança de uma rede, com o objetivo de identificar vulnerabilidades, verificar a conformidade com as normas e políticas internas e externas, e garantir a confidencialidade, integridade e disponibilidade das informações. Diferentemente de uma auditoria financeira, que pode ser anual, a auditoria de segurança de rede deve ser realizada de forma contínua, pois as ameaças cibernéticas evoluem rapidamente e novas vulnerabilidades são descobertas constantemente. Além disso, mudanças na infraestrutura, como a adição de novos dispositivos, a atualização de sistemas e a alteração de políticas, exigem reavaliações frequentes.

As boas práticas, como as descritas em frameworks de segurança da informação (por exemplo, ISO/IEC 27001, NIST), recomendam que a auditoria de segurança seja realizada periodicamente, com frequência definida com base no risco, e também continuamente, por meio de monitoramento e testes regulares. A frequência pode variar de acordo com o porte da empresa, o setor e o nível de risco, mas a prática de realizar auditorias apenas uma vez por ano é considerada insuficiente para garantir a segurança adequada. Muitas organizações realizam auditorias trimestrais, semestrais ou até mesmo mensais, além de auditorias extraordinárias após incidentes de segurança ou grandes mudanças na infraestrutura.

A afirmação do enunciado também peca ao generalizar: "a maioria das empresas" não segue essa prática, pois as empresas mais maduras em segurança da informação tendem a adotar uma abordagem de auditoria contínua, integrada ao ciclo de vida da segurança. A auditoria anual pode ser um componente, mas não é a única prática. Portanto, a afirmação é incorreta.

A banca explora a generalização indevida e a frequência inadequada da auditoria. O candidato pode ser levado a acreditar que a auditoria anual é suficiente, mas a realidade é que a segurança de rede exige monitoramento e avaliação constantes. A pegadinha está em aceitar a frequência anual como boa prática, quando na verdade é considerada insuficiente.

1Frequência recomendada
Contínua (monitoramento)
Periódica (trimestral, semestral, mensal)
Extraordinária (após incidentes/mudanças)
2Anual (insuficiente)
Ameaças evoluem rápido
Novas vulnerabilidades constantes
Mudanças na infraestrutura
3Frameworks (ISO 27001, NIST)
Auditoria baseada em risco
Auditoria de segurança de rede
LEVELsoulevel.com.br
Auditoria de segurança de rede: Frequência recomendada (Contínua (monitoramento), Periódica (trimestral, semestral, mensal), Extraordinária (após incidentes/mudanças)); Anual (insuficiente) (Ameaças evoluem rápido, Novas vulnerabilidades constantes, Mudanças na infraestrutura); Frameworks (ISO 27001, NIST) (Auditoria baseada em risco)

Alternativa E — ❌ Incorreta (Gabarito)

A afirmação está errada porque a auditoria de segurança de rede não deve ser realizada apenas uma vez por ano. As boas práticas recomendam auditorias contínuas e periódicas, com frequência maior, para acompanhar a evolução das ameaças e as mudanças na infraestrutura. A auditoria anual pode ser insuficiente para detectar vulnerabilidades a tempo de evitar incidentes. A banca explora a generalização indevida e a frequência inadequada da auditoria. O candidato pode ser levado a acreditar que a auditoria anual é suficiente, mas a realidade é que a segurança de rede exige monitoramento e avaliação constantes. A pegadinha está em aceitar a frequência anual como boa prática, quando na verdade é considerada insuficiente.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/qg347329