Logo Passei Direto
Buscar

Inglês

Outros
Qual alternativa apresenta os 2 elementos de maior importância para o momento de enfrentar um incidente como esse, envolvendo a BPRPrevidência?
a. Contrato de consultoria e aquisição de criptografia.
b. Análise de impacto e equipe de classificação de dados.
c. Plano de Comunicação e Plano de Continuidade.
d. Programa de Segurança e Política de Privacidade.
User badge image
Testando o Conhecimento

há 8 meses

Respostas

User badge image

Ed Verified user icon

há 8 meses

Para determinar quais são os dois elementos de maior importância ao enfrentar um incidente, é necessário considerar quais aspectos são cruciais para a gestão de crises e a continuidade das operações. Analisando as opções: a) Contrato de consultoria e aquisição de criptografia - Embora a consultoria e a criptografia sejam importantes, não são os elementos mais críticos no momento de um incidente. b) Análise de impacto e equipe de classificação de dados - A análise de impacto é fundamental para entender as consequências do incidente, mas a equipe de classificação de dados pode não ser tão prioritária nesse contexto. c) Plano de Comunicação e Plano de Continuidade - O plano de comunicação é essencial para informar as partes interessadas e o plano de continuidade é crucial para garantir que a organização possa continuar operando após o incidente. d) Programa de Segurança e Política de Privacidade - Ambos são importantes, mas não são necessariamente os mais críticos no momento imediato de enfrentar um incidente. Diante dessa análise, a alternativa que apresenta os dois elementos de maior importância para enfrentar um incidente é: c) Plano de Comunicação e Plano de Continuidade.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

A ONG InfosecSwift recebeu uma denúncia anônima. Nela, o hacker denunciante informa que descobriu uma vulnerabilidade na gestão do Plano de Previdência do Banco Produção Rural: o BPRPrevidência, que conta com mais de 150 mil contribuintes. A falha, segundo o denunciante, permite que qualquer pessoa tenha acesso a dados pessoais dos participantes e, além disso, permite que o invasor possa editar e cadastrar beneficiários como se fosse o próprio titular da conta. A partir de um link de qualquer conta do BPRPrevidência, o atacante só precisa usar a mesma URL e substituir aleatoriamente o número sequencial do participante, que aparece no fim do endereço. Com isso, o atacante pode chegar aos seguintes dados do cadastrado: nome, endereço físico completo, CPF, data de nascimento, e-mail, telefone, nome da entidade para a qual o participante pretenda fazer uma portabilidade, o tipo de plano e o CNPJ da empresa patrocinadora, identificação do valor bruto disponível na conta e até transfência desse valor para beneficiários cadastrados. Esse acesso permite, ainda, a exclusão de beneficiários já existentes e a inclusão de um novo beneficiário, com a transferência do saldo da conta para este novo beneficiário.
O relato envolvendo a BPRPrevidência descreve:
a. Uma simples falha de segurança.
b. Uma falha de segurança em perspectiva e uma vulnerabilidade do sistema.
c. Um incidente de segurança da informação e a violação de dados. Sim, um incidente de segurança consumado se deu com o "teste de invasão" relatado pelo hacker, com exposição de dados pessoais: portanto houve uma violação com quebra de confidencialidade.
d. Uma violação de dado sensível.

Ainda sobre o caso da BRPrevidência, o número do CNPJ constante no relato:
a. É exclusivamente um dado de pessoa jurídica. Sem dúvida é um dado relativo a uma pessoa jurídica, mas não é exclusivamente isso.
b. É um dado pessoal.
c. É um dado pessoal sensível.
d. Não é dado, mas uma informação.

Mais conteúdos dessa disciplina