Engenharia Múltipla Escolha

O cenário atual de segurança cibernética, como exemplificado pelo Brasil sofrendo 15 bilhões de ataques em apenas três meses, ressalta a criticidade da análise e gestão de riscos em redes de computadores. A norma ABNT NBR ISO/IEC 27001:2013 fornece um arcabouço para entender melhor as definições, propriedades e tipos de ataques, bem como as estratégias para mitigá-los. Conhecer esses conceitos é essencial para desenvolver mecanismos eficazes de proteção. Com base na norma ABNT NBR ISO 27001:2013, qual das alternativas melhor define "Ameaça" no contexto da segurança da informação?

O cenário atual de segurança cibernética, como exemplificado pelo Brasil sofrendo 15 bilhões de ataques em apenas três meses, ressalta a criticidade da análise e gestão de riscos em redes de computadores. A norma ABNT NBR ISO/IEC 27001:2013 fornece um arcabouço para entender melhor as definições, propriedades e tipos de ataques, bem como as estratégias para mitigá-los. Conhecer esses conceitos é essencial para desenvolver mecanismos eficazes de proteção. Com base na norma ABNT NBR ISO 27001:2013, qual das alternativas melhor define "Ameaça" no contexto da segurança da informação?

  1. Uma vulnerabilidade no sistema de informação.
  2. Uma ferramenta usada para proteger dados.
  3. Uma política de segurança interna da empresa.
  4. Causa potencial de um incidente indesejado que pode resultar em danos a um sistema ou organização.
  5. Um incidente que já causou danos à organização.

Resolução completa

Explicação passo a passo

D
Alternativa D

Alternativa D - Causa potencial de um incidente indesejado que pode resultar em danos a um sistema ou organização.

Introdução

A norma ABNT NBR ISO/IEC 27001 é o padrão internacional para Sistemas de Gestão de Segurança da Informação (SGSI). Para gerenciar riscos adequadamente, é fundamental distinguir conceitos-chave como ameaça, vulnerabilidade e incidente.

Desenvolvimento

No contexto da gestão de riscos de segurança da informação, os termos possuem definições técnicas específicas:

  • Ameaça (Threat): É qualquer coisa com o potencial de causar dano a um ativo ou sistema. Pode ser intencional (como um hacker) ou acidental (como um desastre natural).
  • Vulnerabilidade: É uma fraqueza em um ativo ou processo de controle que pode ser explorada por uma ameaça.
  • Risco: É a combinação da probabilidade de uma ameaça explorar uma vulnerabilidade e do impacto resultante.
  • Incidente: É uma ocorrência real de violação de segurança ou evento não planejado.

Análise

Vamos examinar cada alternativa com base nas definições da norma ISO 27000 (que fundamenta a 27001):

AlternativaConceito ApresentadoCorreto?Justificativa
AVulnerabilidadeUma vulnerabilidade é uma falha ou brecha, não a causa externa da ameaça.
BControle / FerramentaFerramentas de proteção são controles de segurança, não ameaças.
CPolíticaPolíticas são documentos de diretrizes, não eventos ou causas de dano.
DAmeaçaDefine corretamente a causa potencial de um incidente indesejado.
EIncidenteUm incidente já ocorreu; a ameaça é o risco potencial antes do ocorrido.

A alternativa D é a definição precisa de Ameaça, pois foca no potencial de causar dano antes que o evento se concretize.

Conclusão

Portanto, a resposta correta é a Alternativa D, pois ela descreve a natureza prospectiva e perigosa de uma ameaça no ciclo de vida da segurança da informação.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.