A perícia técnica desempenha um papel essencial na auditoria de segurança da informação. Essa prática ajuda a identificar as causas raiz dos problemas de segurança e a fornecer evidências técnicas para suportar as conclusões da auditoria. Compreender os princípios e as técnicas de perícia técnica é fundamental para uma abordagem eficaz na auditoria de segurança da informação. Qual é o principal objetivo da perícia técnica na auditoria de segurança da informação?
Questão
A perícia técnica desempenha um papel essencial na auditoria de segurança da informação. Essa prática ajuda a identificar as causas raiz dos problemas de segurança e a fornecer evidências técnicas para suportar as conclusões da auditoria. Compreender os princípios e as técnicas de perícia técnica é fundamental para uma abordagem eficaz na auditoria de segurança da informação.
Qual é o principal objetivo da perícia técnica na auditoria de segurança da informação?
Alternativas
Identificar oportunidades de expansão de mercado para a empresa.
Avaliar o desempenho financeiro da organização em relação aos investimentos em segurança.
Realizar treinamentos de conscientização sobre segurança cibernética para os funcionários.
Investigar incidentes de segurança cibernética, violações de dados e outras questões relacionadas à segurança da informação.
Medir o nível de satisfação dos clientes com os produtos ou serviços oferecidos pela organização.
Explicação
Na auditoria de segurança da informação, perícia técnica (forense/digital) tem como foco apurar tecnicamente fatos: coletar, preservar e analisar evidências (logs, imagens de disco, tráfego, configurações etc.) para reconstruir o que ocorreu, identificar causa raiz e sustentar as conclusões da auditoria com evidências.
Analisando as alternativas:
- Expansão de mercado, desempenho financeiro, treinamentos e satisfação do cliente não são objetivos centrais de perícia técnica.
- A alternativa que descreve a finalidade correta é a que envolve investigar incidentes/violações e questões de segurança, produzindo evidências técnicas.
Alternativa correta: (D).