Questão nº 77

Questão de Segurança da Informação · CEBRASPE SUSEP 2025 (nº 77)

CEBRASPE2025Analista Técnico - Área: Tecnologia da Informação e Ciência de DadosSegurança da Informação

Julgue os itens a seguir, relativos à NBR ISO/IEC 27005, a gestão de identidades de acesso, privacidade por padrão, ataques e soluções para segurança da informação e autenticação em múltiplos fatores.


De acordo com a NBR ISO/IEC 27005:2023, o tipo de controle que se destina à limitação das consequências de um evento de segurança da informação é denominado controle detectivo.

Resposta comentada

Controles de segurança são classificados pela função que cumprem: preventivo (evita que o incidente aconteça), detectivo (identifica/descobre que ele ocorreu) e corretivo (limita as consequências e recupera depois do evento). A palavra-chave do item é "limitação das consequências" — isso é função corretiva, não detectiva.

  • Correta: Errado. O item troca o conceito: "limitação das consequências de um evento" descreve controle corretivo; o controle detectivo serve para descobrir/identificar o evento, não para limitar seus danos.

Como ficaria certo: De acordo com a NBR ISO/IEC 27005:2023, o tipo de controle que se destina à limitação das consequências de um evento de segurança da informação é denominado controle corretivo.

Fonte: CEBRASPE SUSEP 2025 Analista Técnico - Área: Tecnologia da Informação e Ciência de Dados. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho