ISO 27002 – Patches
Gabarito: Letra E. O termo que descreve uma correção temporária aplicada a um software para corrigir vulnerabilidades ou falhas, geralmente disponibilizada pelo fabricante, é patch. As demais alternativas referem-se a outros conceitos de segurança da informação (firewall, gateway, logging, need-to-know), que não correspondem à definição apresentada.
A banca testa o conhecimento básico sobre terminologia de segurança da informação, especialmente no contexto da ISO/IEC 27002, que fornece diretrizes para controles de segurança. Entre os controles, a gestão de patches é uma prática essencial para manter a segurança dos sistemas.
Alternativa A — ❌ Incorreta
Firewall é um dispositivo ou software que filtra o tráfego de rede com base em regras de segurança, não é uma correção de software.
Alternativa B — ❌ Incorreta
Gateway é um ponto de entrada/saída entre redes ou sistemas, podendo realizar conversão de protocolos, mas não é uma correção de vulnerabilidades.
Alternativa C — ❌ Incorreta
Logging é o registro de eventos e atividades em sistemas, usado para auditoria e monitoramento, não para corrigir falhas.
Alternativa D — ❌ Incorreta
Need to Know (necessidade de conhecer) é um princípio de controle de acesso que limita o acesso à informação estritamente necessária para a função do usuário, não é uma correção temporária.
Alternativa E — ✅ Correta ⟵ GABARITO
Patches são atualizações de software projetadas para corrigir vulnerabilidades, bugs ou outras falhas de segurança. São disponibilizados pelos fabricantes e devem ser aplicados como parte da gestão de vulnerabilidades, conforme preconizado por normas como a ISO 27002.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra E.