FGV — Analista Judiciário - Área Apoio Especializado - Segurança da Informação — Papéis na avaliação — 2024

Enunciado

A fim de tratar os riscos técnicos identificados nos ativos, a equipe de segurança do órgão SICRIT está implementando um processo para gestão das vulnerabilidades técnicas de acordo com a ABNT NBR ISO/IEC 27002:2022. Para realizar a identificação das vulnerabilidades, a equipe de segurança deve seguir a orientação de:

Alternativas

  1. A)

    analisar e verificar relatórios para determinar qual atividade de resposta e remediação é necessária;

  2. B)

    identificar os riscos associados e as ações a serem tomadas após a identificação da vulnerabilidade;

  3. C)

    testar e avaliar as atualizações antes de serem instaladas para assegurar que sejam eficazes;

  4. D)

    blindar sistemas vulneráveis contra ataques por meio da implantação de filtros de tráfego adequados;

  5. E)

    definir e estabelecer os cargos e responsabilidades associados ao processo de avaliação de risco de vulnerabilidade.

Gabarito e comentário

Resposta correta: E

A orientação citada da ISO/IEC 27002:2022 exige definir funções e responsabilidades para o processo de avaliação de riscos associados a vulnerabilidades. Assim a identificação técnica resulta em análise, priorização e tratamento. Encontrar falhas sem dono para acompanhar correção deixa a exposição persistir.