← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2023

Questão comentada de Segurança da Informação

Conforme o SEI ( Software Engineering Institute ), as etapas que compõem o tratamento de incidentes correspondem a

Gabarito: D

Quando o assunto é tratamento de incidentes no SEI, pense em um fluxo bem pé no chão: primeiro alguém avisa que algo estranho aconteceu, depois vem a análise do que foi esse evento, e por fim ocorre a resposta para conter e resolver o problema. Não é uma lista de tarefas sofisticada para impressionar no slide, é um processo prático para não deixar o incidente virar um estrago maior. O SEI, em sua abordagem de incident handling, trabalha com a ideia de notificação, análise e resposta. A notificação serve para levar o incidente ao conhecimento da equipe responsável; a análise identifica o que aconteceu, a gravidade e o impacto; e a resposta define as medidas de contenção, erradicação e recuperação, conforme a necessidade do caso. Por isso, o gabarito é a letra D. Ela traz exatamente a sequência esperada: notificação do incidente, análise do incidente e resposta ao incidente. As outras alternativas tentam misturar termos de perícia forense, autoria ou gestão, mas isso não é a forma clássica de resumir as etapas do tratamento de incidentes no SEI. Em prova, guarde o trio básico: avisar, analisar e agir. Se aparecer algo muito voltado a "análise forense" ou "definição de autoria", desconfie, porque isso já puxa para investigação e prova, não para o ciclo de tratamento de incidentes em si.

Continue treinando

Questões relacionadas