Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2021
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce118610
Banca
CESPE / CEBRASPE
Órgão
BANESE
Ano
2021
Nível
Médio
Cargo
Técnico Bancário III - Área de Informática - Desenvolvimento
No que se refere a trabalho remoto, rotinas de segurança da informação e recuperação de arquivos, aplicativos para segurança e conformidade, julgue o item subsecutivo.A verificação da conformidade técnica envolve testes de invasão e avaliações de vulnerabilidades, o que dispensa a avaliação de risco.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Verificação de Conformidade Técnica e Avaliação de Risco
Gabarito: ❌ ERRADO. A afirmativa está incorreta porque a verificação da conformidade técnica (que inclui testes de invasão e avaliações de vulnerabilidades) não dispensa a avaliação de risco; ao contrário, essas atividades são ferramentas que alimentam e fazem parte do processo de avaliação de riscos, conforme as boas práticas de segurança da informação (ex.: ISO 27001, NIST SP 800-30).
A avaliação de risco é etapa fundamental para identificar, analisar e priorizar riscos, enquanto os testes de invasão e as varreduras de vulnerabilidades são métodos para levantar dados sobre vulnerabilidades existentes, mas não substituem a análise do impacto e da probabilidade, nem a definição de controles. Portanto, a afirmação de que tais testes "dispensam" a avaliação de risco é falsa.