Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2021

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce118610
Banca
CESPE / CEBRASPE
Órgão
BANESE
Ano
2021
Nível
Médio
Cargo
Técnico Bancário III - Área de Informática - Desenvolvimento
No que se refere a trabalho remoto, rotinas de segurança da informação e recuperação de arquivos, aplicativos para segurança e conformidade, julgue o item subsecutivo.A verificação da conformidade técnica envolve testes de invasão e avaliações de vulnerabilidades, o que dispensa a avaliação de risco.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Verificação de Conformidade Técnica e Avaliação de Risco

Gabarito: ❌ ERRADO. A afirmativa está incorreta porque a verificação da conformidade técnica (que inclui testes de invasão e avaliações de vulnerabilidades) não dispensa a avaliação de risco; ao contrário, essas atividades são ferramentas que alimentam e fazem parte do processo de avaliação de riscos, conforme as boas práticas de segurança da informação (ex.: ISO 27001, NIST SP 800-30).

A avaliação de risco é etapa fundamental para identificar, analisar e priorizar riscos, enquanto os testes de invasão e as varreduras de vulnerabilidades são métodos para levantar dados sobre vulnerabilidades existentes, mas não substituem a análise do impacto e da probabilidade, nem a definição de controles. Portanto, a afirmação de que tais testes "dispensam" a avaliação de risco é falsa.

Conclusão: ERRADO.

  1. 1Identificação de ativos
  2. 2Avaliação de riscos
  3. 3Testes de invasão
  4. 4Análise de impacto
  5. 5Definição de controles
LEVEL · soulevel.com.br

Link permanente: /questoes/ce118610