← Questões de Segurança da Informação

Segurança da Informação · FGV · 2024

Questão comentada de Segurança da Informação

A política de resposta a incidentes descreve as ações necessárias relacionadas à comunicação, resposta e tratamento de incidentes de segurança da informação. Avalie se as afirmativas a seguir, destinadas a se obter uma política eficaz de resposta a incidentes, estão corretas. I. É um conjunto de procedimentos e processos que a empresa estabelece para detectar e responder a vulnerabilidades de segurança e incidentes. II. O objetivo principal é minimizar o impacto do incidente, conter a ameaça e restabelecer as operações normais tão rápido quanto possível. III. Estabelece uma abordagem estruturada e sistemática para lidar com incidentes de segurança. IV. Um plano de resposta bem documentado e testado é essencial. Estão corretas as afirmativas

Gabarito: E

Uma política de resposta a incidentes é o roteiro da empresa para quando algo dá errado na segurança da informação. Ela organiza quem faz o quê, como a ameaça é detectada, como o incidente é contido, como a operação volta ao normal e como a comunicação acontece. Em outras palavras: não é improviso, é método. A afirmativa I está correta porque esse conjunto de procedimentos e processos serve justamente para detectar, responder e tratar vulnerabilidades e incidentes. A afirmativa II também está certa, pois a lógica da resposta a incidentes é reduzir danos, conter o problema e recuperar as atividades o mais rápido possível. É o famoso "apaga o incêndio sem deixar o prédio parar". A afirmativa III também está correta, porque uma boa política precisa seguir uma abordagem estruturada e sistemática, evitando respostas confusas ou contraditórias. Já a afirmativa IV fecha o pacote com chave de ouro: um plano bem documentado e testado é essencial, pois política que fica só no papel costuma falhar quando acontece o incidente de verdade. Por isso, o gabarito é a letra E. Essa visão é compatível com boas práticas de governança e com referenciais como a ISO/IEC 27035, voltada à gestão de incidentes de segurança da informação, que destaca preparação, detecção, resposta, lições aprendidas e melhoria contínua.

Continue treinando

Questões relacionadas