← CISSP: segurança, risco e operação
07 / 15 · 30 MIN

Operações, incidentes e recuperação

Coordena contenção e continuidade com critérios de recuperação mensuráveis.

Conceito e mecanismo

A resposta a incidentes precisa de preparação, autoridade e coordenação antes do alerta. Usa o plano aprovado para reduzir impacto, preservar evidência e informar responsáveis técnicos e de negócio. Um alerta credível não explica sozinho toda a causa. A reinstalação sem recolha pode destruir a única informação disponível. Quando logs vêm de relógios desalinhados, mantém os timestamps originais, documenta o desvio e cria uma correlação rastreável. Num serviço com IA, alteração de qualidade ou drift deve gerar investigação; não prova por si ataque. NIST SP 800-61 revisão 3 enquadra resposta na gestão de risco e no CSF 2.0; este percurso usa essa referência atual, sem impor uma sequência rígida que ignore ações paralelas necessárias numa situação real.

Aplicação guiada

Distingue tempo de recuperação e ponto de dados recuperável. Se uma interrupção começa às 09:00 e o serviço é validado às 09:38, passaram 38 minutos. Se os dados só chegam às 08:51, há nove minutos de perda potencial. Com RTO de 45 e RPO de cinco minutos, o primeiro objetivo é cumprido e o segundo falha em quatro. Um dashboard verde não altera esta conclusão. Testa restauro com dependências, credenciais e validação funcional. Protege as cópias contra a mesma identidade que pode comprometer produção. Depois de uma mudança de emergência, revê e reconcilia a configuração para que a mitigação não desapareça na próxima implantação e para que o serviço tenha um estado conhecido.

NA PRÁTICA

Um backup concluído ainda precisa de um restauro utilizável; a conta que administra produção não deve poder destruir sozinha todas as opções de recuperação.

Armadilhas comuns

Alerta como causa completa; destruir antes de preservar; RTO como RPO; backup verde como restauro provado; drift sem responsável.

Tópicos relacionados: Software seguro e cadeia de fornecimento · Governance, ética e decisões de risco

Leva esta ideia contigo

Recuperação é serviço e dados validados, com evidência e ações de prevenção atribuídas.

Criar conta

Referência: Incident Response Recommendations and Considerations · CISSP outline effective April 15, 2024; current AI guidance consulted 2026-09-29

CISSP® é uma marca registada de ISC2, Inc. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por ISC2. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.