Questão nº 77
Questão de Segurança da Informação · CEBRASPE SUSEP 2025 (nº 77)
Julgue os itens a seguir, relativos à NBR ISO/IEC 27005, a gestão de identidades de acesso, privacidade por padrão, ataques e soluções para segurança da informação e autenticação em múltiplos fatores.
De acordo com a NBR ISO/IEC 27005:2023, o tipo de controle que se destina à limitação das consequências de um evento de segurança da informação é denominado controle detectivo.
Resposta comentada
Controles de segurança são classificados pela função que cumprem: preventivo (evita que o incidente aconteça), detectivo (identifica/descobre que ele ocorreu) e corretivo (limita as consequências e recupera depois do evento). A palavra-chave do item é "limitação das consequências" — isso é função corretiva, não detectiva.
- Correta: Errado. O item troca o conceito: "limitação das consequências de um evento" descreve controle corretivo; o controle detectivo serve para descobrir/identificar o evento, não para limitar seus danos.
Como ficaria certo: De acordo com a NBR ISO/IEC 27005:2023, o tipo de controle que se destina à limitação das consequências de um evento de segurança da informação é denominado controle corretivo.
Fonte: CEBRASPE SUSEP 2025 Analista Técnico - Área: Tecnologia da Informação e Ciência de Dados. Reproduzida para fins de estudo.