A política de resposta a incidentes descreve as ações necessárias relacionadas à comunicação, resposta e tratamento de incidentes de segurança da informação. Avalie se as afirmativas a seguir, destinadas a se obter uma política eficaz de resposta a incidentes, estão corretas. I. É um conjunto de procedimentos e processos que a empresa estabelece para detectar e responder a vulnerabilidades de segurança e incidentes. II. O objetivo principal é minimizar o impacto do incidente, conter a ameaça e restabelecer as operações normais tão rápido quanto possível. III. Estabelece uma abordagem estruturada e sistemática para lidar com incidentes de segurança. IV. Um plano de resposta bem documentado e testado é essencial. Estão corretas as afirmativas
- A)I e II, apenas.
Errada, porque I e II estão corretas, mas a alternativa ignora que III e IV também descrevem corretamente uma política eficaz de resposta a incidentes.
- B)III e IV, apenas.
Errada, porque III e IV estão corretas, mas não são as únicas, já que I e II também estão de acordo com o conceito de resposta a incidentes.
- C)I, II e III, apenas.
Errada, porque I, II e III estão corretas, mas a IV também é verdadeira e essencial para uma política realmente eficaz.
- D)II, III e IV, apenas.
Errada, porque II, III e IV estão corretas, mas a afirmativa I também está correta e não pode ser excluída.
- E)I, II, III e IV.
Certa, porque as quatro afirmativas descrevem adequadamente os عناصر centrais de uma política de resposta a incidentes.
Gabarito: E
Uma política de resposta a incidentes é o roteiro da empresa para quando algo dá errado na segurança da informação. Ela organiza quem faz o quê, como a ameaça é detectada, como o incidente é contido, como a operação volta ao normal e como a comunicação acontece. Em outras palavras: não é improviso, é método. A afirmativa I está correta porque esse conjunto de procedimentos e processos serve justamente para detectar, responder e tratar vulnerabilidades e incidentes. A afirmativa II também está certa, pois a lógica da resposta a incidentes é reduzir danos, conter o problema e recuperar as atividades o mais rápido possível. É o famoso "apaga o incêndio sem deixar o prédio parar". A afirmativa III também está correta, porque uma boa política precisa seguir uma abordagem estruturada e sistemática, evitando respostas confusas ou contraditórias. Já a afirmativa IV fecha o pacote com chave de ouro: um plano bem documentado e testado é essencial, pois política que fica só no papel costuma falhar quando acontece o incidente de verdade. Por isso, o gabarito é a letra E. Essa visão é compatível com boas práticas de governança e com referenciais como a ISO/IEC 27035, voltada à gestão de incidentes de segurança da informação, que destaca preparação, detecção, resposta, lições aprendidas e melhoria contínua.