Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — Instituto IDEAP 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg566319
Banca
Instituto IDEAP
Órgão
Prefeitura de Monte Alegre de Minas - MG
Ano
2025
Nível
Médio
Cargo
Técnico em Informática
Uma empresa de médio porte sofreu um ataque de ransomware que criptografou parte de seus servidores de arquivos e expôs falhas na gestão de segurança. A auditoria apontou:● Ausência de backups testados e atualizados.● Falta de segmentação da rede e uso de senhas fracas.● Política de Segurança da Informação não revisada nos últimos 5 anos.● Comunicação confusa entre setores durante a resposta ao incidente, sem canal oficial para reporte.● Acesso físico irrestrito à sala dos servidores.Considerando as boas práticas de segurança da informação, qual seria a medida mais abrangente e prioritária a ser adotada após o incidente, visando a reduzir riscos futuros e alinhar a empresa às normas internacionais?
  1. AInstalar imediatamente novos antivírus e firewalls mais avançados.
  2. BImplementar um processo contínuo de gestão de riscos e revisão da PSI, alinhando criptografia, controles técnicos, físicos, comunicação e operações.
  3. CRestringir apenas o acesso físico aos servidores e instalar câmeras de monitoramento.
  4. DPriorizar a compra de novos servidores com maior capacidade de armazenamento para substituir os comprometidos.
Revelar gabarito e comentário

GabaritoB — Implementar um processo contínuo de gestão de riscos e revisão da PSI, alinhando criptografia, controles técnicos, físicos, comunicação e operações.

Link permanente: /questoes/qg566319