Questão nº 83
Questão de Segurança da Informação · CEBRASPE SUSEP 2025 (nº 83)
Julgue os itens subsequentes, relativos a CIS controls, assinatura e certificação digital, segurança em nuvens e ao que dispõe a Lei Geral de Proteção de Dados Pessoais (LGPD).
De acordo com os CIS controls, a varredura automatizada de vulnerabilidades deve ser realizada trimestralmente e de forma mandatória em ativos corporativos expostos externamente, enquanto a varredura automatizada em ativos internos é opcional e eventual, conforme a criticidade do negócio da organização.
Resposta comentada
Os CIS Controls (conjunto de boas práticas de segurança cibernética) tratam a varredura automatizada de vulnerabilidades como uma atividade contínua e obrigatória para todos os ativos relevantes — tanto os expostos à internet quanto os internos —, não como algo "opcional" ou "eventual" para os internos.
- Correta: Errado. O item torce o conceito ao dizer que a varredura em ativos internos é "opcional e eventual" — nos CIS Controls ela é igualmente mandatória e recorrente, conforme a criticidade.
Como ficaria certo: De acordo com os CIS Controls, a varredura automatizada de vulnerabilidades deve ser realizada de forma contínua e mandatória tanto em ativos expostos externamente quanto em ativos internos, priorizando-se conforme a criticidade do negócio.
Fonte: CEBRASPE SUSEP 2025 Analista Técnico - Área: Tecnologia da Informação e Ciência de Dados. Reproduzida para fins de estudo.