Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2022

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce138362
Banca
CESPE / CEBRASPE
Órgão
MPC-SC
Ano
2022
Nível
Superior
Cargo
Analista de Contas Públicas - Administração, Contabilidade, Economia ou Engenharia
Julgue o seguinte item, a respeito de segurança da informação.Tecnologias, processos e pessoas são os níveis considerados para a implementação da gestão de riscos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos de Segurança da Informação

✅ CERTO. A afirmação está correta. A implementação da gestão de riscos de segurança da informação considera, de fato, os níveis de tecnologias, processos e pessoas. Essa é uma premissa fundamental segundo as boas práticas e normas internacionais, como a ISO/IEC 27005, que orienta que a abordagem de gestão de riscos deve integrar aspectos técnicos, procedimentos organizacionais e o fator humano.

As tecnologias envolvem as ferramentas e soluções de segurança (firewalls, criptografia, etc.). Os processos abrangem as políticas, procedimentos e metodologias adotados para identificar, analisar, avaliar e tratar riscos. As pessoas são o elemento humano, incluindo conscientização, treinamento e cultura de segurança. Sem a integração desses três pilares, a gestão de riscos não é eficaz.

Gabarito: Certo

Link permanente: /questoes/ce138362