Questão nº 37

Questão de Tecnologia da Informação · FCC TRT22 2022 (nº 37)

FCC2022Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Ever comentário ↓

Considere as fases abaixo, referentes a operações de notificação de incidentes, descritos na norma ABNT NBR ISO/IEC 27035-3:2021.

Fase I: o evento de segurança de TIC detectado, que é um incidente em potencial, é relatado (geração de relatório de eventos) da fonte (pessoas, aviso de organização externa ou alerta do sistema) ao PoC (ponto de contato).

Fase II: dependendo das características do incidente, vários tipos de geração de relatórios internos são incluídos como parte da geração de relatório de incidentes.

As fases I e II são, correta e respectivamente,

Resposta comentada

Gabarito Alternativa E

A norma ABNT NBR ISO/IEC 27035-3:2021 trata da gestão de incidentes de segurança da informação, estabelecendo diretrizes para as fases de preparação, detecção, notificação, avaliação, resposta e aprendizado. A notificação de incidentes é o ato de comunicar um evento de segurança detectado, enquanto a geração de relatório de incidentes é o processo de documentar formalmente esses eventos.

(A) Incorreta: A Fase I descreve o relato de um evento detectado (notificação), não a detecção em si. A "auditoria de incidentes" é uma etapa posterior de revisão e verificação, não onde ocorrem a notificação e geração de relatórios iniciais.
(B) Incorreta: A Fase I não se refere à "geração de indicadores de comprometimento (IoC)", que são dados técnicos que indicam uma violação. A Fase I é sobre o ato de relatar o evento. A "consolidação de relatório de incidentes" é uma etapa mais avançada.
(C) Incorreta: Embora a Fase I esteja correta ("operação de notificação de incidentes"), a Fase II descreve "vários tipos de geração de relatórios internos", enquanto "relatório de comprometimento (RoC)" é um tipo específico e não abrange a totalidade da descrição. Além disso, as fases não fazem parte do processo de "auditoria de incidentes".
(D) Incorreta: A Fase I não se refere à "geração de indicadores de comprometimento (IoC)". A Fase II, "geração de relatório de comprometimento (RoC)", é muito específica para a descrição de "vários tipos de geração de relatórios internos".
(E) Correta: A Fase I descreve perfeitamente a operação de notificação de incidentes, onde um evento é relatado de uma fonte para um ponto de contato (PoC). A Fase II descreve a geração de relatório de incidente interno, que inclui vários tipos de relatórios internos. Ambas as ações são componentes essenciais da etapa de geração de relatório de incidentes no processo de gerenciamento de incidentes. A notificação é o pontapé inicial para a documentação e o tratamento do incidente, e os relatórios internos são parte dessa documentação.

Fonte: FCC TRT22 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho