Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2022

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce138368
Banca
CESPE / CEBRASPE
Órgão
MPC-SC
Ano
2022
Nível
Superior
Cargo
Analista de Contas Públicas - Administração, Contabilidade, Economia ou Engenharia
Acerca da gestão dos riscos de segurança da informação, julgue o item que se segue.A gestão de risco é um processo composto por diversas atividades, sendo a primeira a de definição do contexto, que é seguida pelas atividades de análise/avaliação de riscos, tratamento do risco, aceitação do risco, comunicação do risco, e as últimas, as de monitoramento e análise crítica de riscos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos de Segurança da Informação – Etapas do Processo

Gabarito: ✅ CERTO. A afirmação está correta. A sequência apresentada – definição do contexto, análise/avaliação de riscos, tratamento, aceitação, comunicação e, por fim, monitoramento e análise crítica – é consistente com as diretrizes da ISO 27005 e da ISO 31000, que orientam o processo de gestão de riscos de segurança da informação.

A gestão de riscos é um processo cíclico e iterativo, mas didaticamente as etapas podem ser listadas na ordem mencionada. A definição do contexto estabelece os parâmetros internos e externos. Em seguida, realiza-se a avaliação de riscos (que inclui identificação, análise e avaliação). Após, parte-se para o tratamento (modificação, retenção, evitação ou compartilhamento). A aceitação formaliza os riscos residuais tidos como toleráveis. A comunicação e consulta ocorre ao longo de todo o processo, mas também pode ser destacada como uma etapa que antecede o monitoramento contínuo. Por fim, o monitoramento e a análise crítica garantem a atualização e a melhoria do processo.

O material de apoio (ISO 27005) estrutura o processo com as seguintes fases: avaliação de riscos, tratamento, aceitação, comunicação e consulta, e monitoramento e análise crítica, precedidas pelo estabelecimento do contexto. Portanto, a descrição do enunciado está em conformidade com as normas.

  1. 1Definição do contexto
  2. 2Avaliação de riscos
  3. 3Tratamento do risco
  4. 4Aceitação do risco
  5. 5Comunicação do risco
  6. 6Monitoramento e análise crítica
LEVEL · soulevel.com.br

✅ CERTO.

Link permanente: /questoes/ce138368