Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — Instituto IDEAP 2025
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qg566319
- Banca
- Instituto IDEAP
- Órgão
- Prefeitura de Monte Alegre de Minas - MG
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico em Informática
Uma empresa de médio porte sofreu um ataque de ransomware que criptografou parte de seus servidores de arquivos e expôs falhas na gestão de segurança. A auditoria apontou:● Ausência de backups testados e atualizados.● Falta de segmentação da rede e uso de senhas fracas.● Política de Segurança da Informação não revisada nos últimos 5 anos.● Comunicação confusa entre setores durante a resposta ao incidente, sem canal oficial para reporte.● Acesso físico irrestrito à sala dos servidores.Considerando as boas práticas de segurança da informação, qual seria a medida mais abrangente e prioritária a ser adotada após o incidente, visando a reduzir riscos futuros e alinhar a empresa às normas internacionais?
- AInstalar imediatamente novos antivírus e firewalls mais avançados.
- BImplementar um processo contínuo de gestão de riscos e revisão da PSI, alinhando criptografia, controles técnicos, físicos, comunicação e operações.
- CRestringir apenas o acesso físico aos servidores e instalar câmeras de monitoramento.
- DPriorizar a compra de novos servidores com maior capacidade de armazenamento para substituir os comprometidos.