A segurança da informação, e seus ativos, depende de determi...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: E - campanhas e palestras de conscientização de usuários.
1. Tema central e importância:
A questão aborda medidas de segurança preventiva em Segurança da Informação. Isso é fundamental porque, em um ambiente organizacional, prevenir incidentes é sempre preferível a remediar danos já ocorridos. O conhecimento sobre os diferentes tipos de controles (preventivo, detectivo e corretivo) é essencial para acertar questões desse tipo em concursos.
2. Resumo teórico:
Segundo a NBR ISO/IEC 27002, controles preventivos visam evitar que incidentes aconteçam ou reduzam sua probabilidade. Exemplos incluem políticas de segurança, treinamentos, conscientização e boas práticas. Medidas detectivas identificam incidentes em andamento, enquanto corretivas atuam após o fato.
3. Justificativa da alternativa correta:
A opção E está certa, pois campanhas e palestras de conscientização atuam antes de qualquer incidente, instruindo usuários para reconhecer ameaças e evitar comportamentos de risco, reduzindo assim a chance de problemas futuros.
4. Análise das alternativas incorretas:
- A – Equipes para emergências são medidas corretivas ou reativas, pois atuam depois que um incidente ocorre.
- B – Sistemas de detecção são controles detectivos, pois identificam acessos não autorizados, mas não evitam sua ocorrência.
- C – Planos de recuperação de desastres são controles corretivos e visam restaurar o funcionamento após um incidente já ocorrido.
- D – Circuito fechado de televisão (CFTV) serve tanto como medida detectiva (monitoramento) quanto, em alguns casos, como dissuasão, mas seu papel principal é detectar e registrar eventos.
5. Estratégia para questões desse tipo:
Fique atento aos termos-chave no enunciado, como "prevenir" ou "detectar". Busque palavras que indiquem antecipação (ex: treinamento, política, conscientização) para controles preventivos. Questões desse tipo costumam tentar confundir apresentando controles de outros tipos.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
A e C - O ataque já ocorreu e tudo está um caos.
B - O ataque está ocorrendo e o gestor foi informado
E - Melhora a capacidade dos usuários de evitarem phishing, pharming e outros ataques dentro da engenharia social
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo