Gestão de Riscos de Segurança da Informação
✅ CERTO. A afirmação está correta. A implementação da gestão de riscos de segurança da informação considera, de fato, os níveis de tecnologias, processos e pessoas. Essa é uma premissa fundamental segundo as boas práticas e normas internacionais, como a ISO/IEC 27005, que orienta que a abordagem de gestão de riscos deve integrar aspectos técnicos, procedimentos organizacionais e o fator humano.
As tecnologias envolvem as ferramentas e soluções de segurança (firewalls, criptografia, etc.). Os processos abrangem as políticas, procedimentos e metodologias adotados para identificar, analisar, avaliar e tratar riscos. As pessoas são o elemento humano, incluindo conscientização, treinamento e cultura de segurança. Sem a integração desses três pilares, a gestão de riscos não é eficaz.
Gabarito: Certo