Questão nº 75

Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 75)

CEBRASPE2025Técnico de Nível Superior – Especialidade: Análise de RedesSegurança da Informação
Gabarito: Ever comentário ↓

De acordo com a NBR ISO/IEC 27002:2022, no âmbito da gestão de incidentes de segurança da informação, a coordenação da resposta e o compartilhamento de informações com organizações externas são particularmente apropriados no contexto de ocorrência de incidentes

Resposta comentada

Gabarito Alternativa E

Conceito-chave: Incidentes de segurança da informação que transcendem fronteiras organizacionais e nacionais (ou seja, que afetam ou envolvem outras empresas, setores ou países) exigem coordenação de resposta e compartilhamento de informações com organizações externas, pois nenhuma equipe interna consegue resolvê-los sozinha — é o que a NBR ISO/IEC 27002:2022 trata no controle de gestão de incidentes.

  • (A) Incorreta: Vulnerabilidades internas podem ser tratadas pela própria equipe, sem necessidade de coordenação externa obrigatória.
  • (B) Incorreta: Se a análise pode ser feita integralmente pela equipe interna, não há razão para acionar organizações externas.
  • (C) Incorreta: Ativos isolados sem impacto a terceiros não geram necessidade de compartilhamento externo.
  • (D) Incorreta: Incidentes de baixa severidade operacional não justificam mobilizar coordenação e troca de informações com organizações externas.
  • (E) Correta: É exatamente quando o incidente ultrapassa fronteiras organizacionais e nacionais que a norma recomenda coordenação da resposta e compartilhamento com organizações externas, pois o impacto e a solução envolvem múltiplos atores além da própria organização.

Fonte: CEBRASPE SEMA AM 25 2025 Técnico de Nível Superior – Especialidade: Análise de Redes. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho