Questão nº 34
Questão de Tecnologia da Informação · FCC TRT20 2024 (nº 34)
Após um incidente de segurança da informação, a equipe de resposta identifica a necessidade de realizar uma análise pós incidente. O objetivo principal dessa análise, conforme indicado nas diretrizes de resposta a incidentes de segurança da informação da norma ABNT NBR ISO/IEC 27002:2022, é
- Arealizar uma análise forense para identificar o invasor.
- Binformar o público sobre o incidente.
- Cencerrar o incidente sem mais investigações.
- Didentificar a causa-raiz do incidente. (alternativa correta)
- Eestabelecer novos procedimentos de resposta ao incidente.
Resposta comentada
Gabarito Alternativa D
A análise pós-incidente é um processo de revisão que acontece depois que um incidente de segurança é resolvido, para aprender com o ocorrido e melhorar a segurança futura.
(A) Incorreta: A análise forense é uma ferramenta que pode ser usada na investigação, mas o objetivo principal da análise pós-incidente não é apenas identificar o invasor, e sim aprender com o evento.
(B) Incorreta: Informar o público é uma atividade de comunicação e gestão de crise, não o objetivo principal da análise técnica pós-incidente.
(C) Incorreta: O objetivo é justamente o contrário: investigar mais a fundo para aprender, não encerrar sem investigações adicionais.
(D) Correta: O principal objetivo da análise pós-incidente, conforme a ISO/IEC 27002, é entender o "porquê" do incidente ter ocorrido, para evitar que se repita e melhorar os controles de segurança.
(E) Incorreta: Esta é uma consequência ou resultado da análise pós-incidente. A análise identifica o que deu errado (causa-raiz) e as lições aprendidas, o que leva ao estabelecimento de novos procedimentos, mas não é o objetivo principal da análise em si. A armadilha aqui é confundir o resultado com o objetivo direto da análise.
Fonte: FCC TRT20 2024 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 003). Reproduzida para fins de estudo.