Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2021

Segurança da InformaçãoISO 27002
Código
ce125896
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2021
Nível
Superior
Cargo
Analista - Especialização: Desenvolvimento de Sistemas
Com relação à gerência de riscos, às disposições das NBR ISO/IEC 27001 e NBR ISO/IEC 27002 e às políticas de senhas, julgue o item a seguir.A contratação de seguros contra sinistros digitais é uma medida de transferência de riscos relacionados a possíveis impactos potencialmente causados por vulnerabilidades e ameaças à segurança da informação organizacional.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Gestão de Riscos

CERTO. A contratação de seguros contra sinistros digitais é uma forma clássica de transferência de riscos, conforme os princípios de gestão de riscos de segurança da informação. No processo de tratamento de riscos, as opções são: evitar, reduzir, transferir e aceitar. Transferir o risco por meio de seguro não elimina a probabilidade ou o impacto, mas desloca a responsabilidade financeira para a seguradora. A afirmação do item está alinhada com as boas práticas previstas nas normas ISO/IEC 27001 e 27002, que orientam sobre a gestão de riscos.

PEGA ESSA DICA!

Lembre-se dos quatro tratamentos de risco: Aceitar, Reduzir, Transferir (ex.: seguro), Evitar. A questão explora exatamente a transferência.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce125896