Questão nº 37
Questão de Tecnologia da Informação · FCC TRT22 2022 (nº 37)
Considere as fases abaixo, referentes a operações de notificação de incidentes, descritos na norma ABNT NBR ISO/IEC 27035-3:2021.
Fase I: o evento de segurança de TIC detectado, que é um incidente em potencial, é relatado (geração de relatório de eventos) da fonte (pessoas, aviso de organização externa ou alerta do sistema) ao PoC (ponto de contato).
Fase II: dependendo das características do incidente, vários tipos de geração de relatórios internos são incluídos como parte da geração de relatório de incidentes.
As fases I e II são, correta e respectivamente,
- Aoperação de detecção de incidente e operação de geração de relatório de incidentes. As fases fazem parte da etapa de auditoria de incidentes.
- Bgeração de indicadores de comprometimento (IoC) e geração de relatório de incidente interno. Todas fazem parte da etapa de consolidação de relatório de incidentes.
- Coperação de notificação de incidentes e geração de relatório de comprometimento (RoC). As duas fases fazem parte do processo de auditoria de incidentes.
- Dgeração de indicadores de comprometimento (IoC) e geração de relatório de comprometimento (RoC). Todas fazem parte da etapa de geração de relatório de incidentes.
- Eoperação de notificação de incidentes e geração de relatório de incidente interno. Todas fazem parte da etapa de geração de relatório de incidentes. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
A norma ABNT NBR ISO/IEC 27035-3:2021 trata da gestão de incidentes de segurança da informação, estabelecendo diretrizes para as fases de preparação, detecção, notificação, avaliação, resposta e aprendizado. A notificação de incidentes é o ato de comunicar um evento de segurança detectado, enquanto a geração de relatório de incidentes é o processo de documentar formalmente esses eventos.
(A) Incorreta: A Fase I descreve o relato de um evento detectado (notificação), não a detecção em si. A "auditoria de incidentes" é uma etapa posterior de revisão e verificação, não onde ocorrem a notificação e geração de relatórios iniciais.
(B) Incorreta: A Fase I não se refere à "geração de indicadores de comprometimento (IoC)", que são dados técnicos que indicam uma violação. A Fase I é sobre o ato de relatar o evento. A "consolidação de relatório de incidentes" é uma etapa mais avançada.
(C) Incorreta: Embora a Fase I esteja correta ("operação de notificação de incidentes"), a Fase II descreve "vários tipos de geração de relatórios internos", enquanto "relatório de comprometimento (RoC)" é um tipo específico e não abrange a totalidade da descrição. Além disso, as fases não fazem parte do processo de "auditoria de incidentes".
(D) Incorreta: A Fase I não se refere à "geração de indicadores de comprometimento (IoC)". A Fase II, "geração de relatório de comprometimento (RoC)", é muito específica para a descrição de "vários tipos de geração de relatórios internos".
(E) Correta: A Fase I descreve perfeitamente a operação de notificação de incidentes, onde um evento é relatado de uma fonte para um ponto de contato (PoC). A Fase II descreve a geração de relatório de incidente interno, que inclui vários tipos de relatórios internos. Ambas as ações são componentes essenciais da etapa de geração de relatório de incidentes no processo de gerenciamento de incidentes. A notificação é o pontapé inicial para a documentação e o tratamento do incidente, e os relatórios internos são parte dessa documentação.
Fonte: FCC TRT22 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.