Questão nº 83

Questão de Segurança da Informação · CEBRASPE SUSEP 2025 (nº 83)

CEBRASPE2025Analista Técnico - Área: Tecnologia da Informação e Ciência de DadosSegurança da Informação

Julgue os itens subsequentes, relativos a CIS controls, assinatura e certificação digital, segurança em nuvens e ao que dispõe a Lei Geral de Proteção de Dados Pessoais (LGPD).


De acordo com os CIS controls, a varredura automatizada de vulnerabilidades deve ser realizada trimestralmente e de forma mandatória em ativos corporativos expostos externamente, enquanto a varredura automatizada em ativos internos é opcional e eventual, conforme a criticidade do negócio da organização.

Resposta comentada

Os CIS Controls (conjunto de boas práticas de segurança cibernética) tratam a varredura automatizada de vulnerabilidades como uma atividade contínua e obrigatória para todos os ativos relevantes — tanto os expostos à internet quanto os internos —, não como algo "opcional" ou "eventual" para os internos.

  • Correta: Errado. O item torce o conceito ao dizer que a varredura em ativos internos é "opcional e eventual" — nos CIS Controls ela é igualmente mandatória e recorrente, conforme a criticidade.

Como ficaria certo: De acordo com os CIS Controls, a varredura automatizada de vulnerabilidades deve ser realizada de forma contínua e mandatória tanto em ativos expostos externamente quanto em ativos internos, priorizando-se conforme a criticidade do negócio.

Fonte: CEBRASPE SUSEP 2025 Analista Técnico - Área: Tecnologia da Informação e Ciência de Dados. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho