Questão nº 72

Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 72)

CEBRASPE2025Técnico de Nível Superior – Especialidade: Análise de RedesSegurança da Informação
Gabarito: Aver comentário ↓

No âmbito da gestão de incidentes de segurança da informação, o conhecimento adquirido pela organização com incidentes de segurança da informação, segundo a norma NBR ISO/IEC 27001:2022, deve ser usado para

Resposta comentada

Gabarito Alternativa A

A gestão de incidentes de segurança da informação é o conjunto de ações para detectar, responder e aprender com falhas de segurança. Na NBR ISO/IEC 27001:2022, esse aprendizado não fica guardado: ele deve retroalimentar o sistema, ou seja, reforçar e melhorar os controles (medidas de proteção) para evitar que o problema se repita.

  • (A) Correta: É exatamente o que a norma determina: o conhecimento gerado pelos incidentes deve ser usado para fortalecer e melhorar os controles de segurança da informação, fechando brechas e elevando o nível de proteção.
  • (B) Incorreta: Sucessão de chefias é tema de gestão de pessoas/governança, não do aprendizado com incidentes de segurança.
  • (C) Incorreta: Responsabilizar pessoal pode até ocorrer em processo disciplinar, mas não é a finalidade prevista na norma para o conhecimento adquirido com incidentes.
  • (D) Incorreta: Critérios de seleção de RH pertencem à gestão de recursos humanos, sem relação com o aprendizado pós-incidente exigido pela norma.
  • (E) Incorreta: Adquirir ferramentas pode ser consequência, mas a norma fala de melhorar os controles de forma ampla, não de definir novos sistemas a comprar — essa é a pegadinha: confundir "melhorar controles" com "comprar ferramentas".

Fonte: CEBRASPE SEMA AM 25 2025 Técnico de Nível Superior – Especialidade: Análise de Redes. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho