Questão nº 75
Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 75)
De acordo com a NBR ISO/IEC 27002:2022, no âmbito da gestão de incidentes de segurança da informação, a coordenação da resposta e o compartilhamento de informações com organizações externas são particularmente apropriados no contexto de ocorrência de incidentes
- Adecorrentes de vulnerabilidades técnicas identificadas internamente.
- Bcuja análise possa ser conduzida integralmente pela equipe interna.
- Crestritos a ativos isolados sem impacto sobre terceiros.
- Dclassificados como de baixa severidade operacional.
- Eque transcendam fronteiras organizacionais e nacionais. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Conceito-chave: Incidentes de segurança da informação que transcendem fronteiras organizacionais e nacionais (ou seja, que afetam ou envolvem outras empresas, setores ou países) exigem coordenação de resposta e compartilhamento de informações com organizações externas, pois nenhuma equipe interna consegue resolvê-los sozinha — é o que a NBR ISO/IEC 27002:2022 trata no controle de gestão de incidentes.
- (A) Incorreta: Vulnerabilidades internas podem ser tratadas pela própria equipe, sem necessidade de coordenação externa obrigatória.
- (B) Incorreta: Se a análise pode ser feita integralmente pela equipe interna, não há razão para acionar organizações externas.
- (C) Incorreta: Ativos isolados sem impacto a terceiros não geram necessidade de compartilhamento externo.
- (D) Incorreta: Incidentes de baixa severidade operacional não justificam mobilizar coordenação e troca de informações com organizações externas.
- (E) Correta: É exatamente quando o incidente ultrapassa fronteiras organizacionais e nacionais que a norma recomenda coordenação da resposta e compartilhamento com organizações externas, pois o impacto e a solução envolvem múltiplos atores além da própria organização.
Fonte: CEBRASPE SEMA AM 25 2025 Técnico de Nível Superior – Especialidade: Análise de Redes. Reproduzida para fins de estudo.