Questão nº 45
Questão de Análise de Sistemas · CESGRANRIO BNDES 01/2024 (nº 45)
A ABNT NBR ISO/IEC 27035-1:2023 destina-se a complementar outras normas e documentos que fornecem orientação sobre a investigação e preparação para investigar incidentes de segurança da informação. Conforme definido nessa norma, o processo de gestão de incidentes de segurança da informação consiste em cinco fases distintas. Há uma fase na qual pode ocorrer a necessidade de invocar medidas do plano de continuidade de negócios ou do plano de recuperação de desastre para os incidentes que excedam determinados limites organizacionais para as equipes de resposta a incidentes.
Essa fase é a de
- Aavaliar e decidir
- Bdetectar e comunicar
- Clições aprendidas
- Dplanejar e preparar
- Eresponder (alternativa correta)
Resposta comentada
Gabarito Alternativa E
A gestão de incidentes de segurança da informação, segundo a norma, é um ciclo de cinco fases: Planejar e Preparar, Detectar e Comunicar, Avaliar e Decidir, Responder, e Lições Aprendidas. A fase de Responder é onde a ação prática acontece: conter, erradicar e recuperar. É exatamente nessa fase que, se o incidente for grave demais para a equipe de resposta, você "aciona o plano B" — o plano de continuidade de negócios (para manter o negócio funcionando) ou o plano de recuperação de desastres (para restaurar sistemas críticos). O conceito-chave é que a resposta não é só "apagar incêndio" técnico, mas também saber quando escalar para a ativação de planos maiores da organização.
- (A) Incorreta: A fase de "avaliar e decidir" é anterior à resposta; nela você analisa o impacto e decide se o incidente é real e qual a prioridade, mas ainda não executa as ações de contenção nem aciona planos de recuperação.
- (B) Incorreta: "Detectar e comunicar" é a fase de identificação do evento e aviso às partes interessadas; é o início do processo, não o momento de invocar planos de continuidade.
- (C) Incorreta: "Lições aprendidas" é a fase final, pós-incidente, onde se revisa o que ocorreu para melhorar o processo; não há ação de resposta ou ativação de planos aqui.
- (D) Incorreta: "Planejar e preparar" é a fase proativa, onde se estabelecem políticas, equipes e recursos antes de qualquer incidente; a ativação de planos de continuidade é uma ação reativa, não preparatória.
- (E) Correta: A fase "Responder" é a execução das ações de contenção, erradicação e recuperação. A norma prevê que, se o incidente ultrapassar os limites de atuação da equipe de resposta, é nesta fase que se invocam os planos de continuidade de negócios ou recuperação de desastres, pois é o momento de agir para restaurar a operação.
Fonte: CESGRANRIO BNDES 01/2024 Analista - Análise de Sistemas (Cibersegurança) (Caderno Prova 2). Reproduzida para fins de estudo.