Questão de Segurança da Informação — Planos de contingência — IDCAP 2025
Segurança da InformaçãoPlanos de contingência
- Código
- qg519540
- Banca
- IDCAP
- Órgão
- PPSA
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Segurança da Informação
O NIST SP 800-61 constitui um framework que fornece orientações para o gerenciamento de respostas a incidentes cibernéticos, sendo uma ferramenta essencial para que as empresas possam se preparar para lidar com os incidentes. De acordo com as orientações, são definidas quatro etapas a serem projetadas para apoiar tanto no planejamento, durante a ocorrência de um incidente. Uma dessas etapas prevê que uma vez que o incidente é declarado, o primeiro objetivo passa visa reduzir o impacto ao máximo possível, com destaque para algumas ações a serem tomadas , como coleta e preservação de evidências, determinação da causa raiz, controle do incidente, mapeamento do impacto, comunicação com stakeholders e possivelmente com o público externo e clientes, finalizando com a restauração de backups.Essa etapa é conhecida como:
- AAtividades pós-incidente.
- BPreparação.
- CContenção, erradicação e recuperação.
- DIdentificação e análise.