Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2022
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce138368
Banca
CESPE / CEBRASPE
Órgão
MPC-SC
Ano
2022
Nível
Superior
Cargo
Analista de Contas Públicas - Administração, Contabilidade, Economia ou Engenharia
Acerca da gestão dos riscos de segurança da informação, julgue o item que se segue.A gestão de risco é um processo composto por diversas atividades, sendo a primeira a de definição do contexto, que é seguida pelas atividades de análise/avaliação de riscos, tratamento do risco, aceitação do risco, comunicação do risco, e as últimas, as de monitoramento e análise crítica de riscos.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Riscos de Segurança da Informação – Etapas do Processo
Gabarito: ✅ CERTO. A afirmação está correta. A sequência apresentada – definição do contexto, análise/avaliação de riscos, tratamento, aceitação, comunicação e, por fim, monitoramento e análise crítica – é consistente com as diretrizes da ISO 27005 e da ISO 31000, que orientam o processo de gestão de riscos de segurança da informação.
A gestão de riscos é um processo cíclico e iterativo, mas didaticamente as etapas podem ser listadas na ordem mencionada. A definição do contexto estabelece os parâmetros internos e externos. Em seguida, realiza-se a avaliação de riscos (que inclui identificação, análise e avaliação). Após, parte-se para o tratamento (modificação, retenção, evitação ou compartilhamento). A aceitação formaliza os riscos residuais tidos como toleráveis. A comunicação e consulta ocorre ao longo de todo o processo, mas também pode ser destacada como uma etapa que antecede o monitoramento contínuo. Por fim, o monitoramento e a análise crítica garantem a atualização e a melhoria do processo.
O material de apoio (ISO 27005) estrutura o processo com as seguintes fases: avaliação de riscos, tratamento, aceitação, comunicação e consulta, e monitoramento e análise crítica, precedidas pelo estabelecimento do contexto. Portanto, a descrição do enunciado está em conformidade com as normas.