Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2022

Segurança da InformaçãoNorma 27005
Código
ce140873
Banca
CESPE / CEBRASPE
Órgão
PGE-RJ
Ano
2022
Nível
Superior
Cargo
Analista de Sistemas e Métodos
Com base nas normas relacionadas à gestão de segurança, julgue o item a seguir.De acordo com a ABNT NBR ISO/IEC 27005:2019, a análise de riscos é baseada nas consequências e na probabilidade avaliadas; essa análise designa valores para as consequências de um risco e tais valores podem ser de natureza quantitativa ou qualitativa.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ABNT NBR ISO/IEC 27005:2019 – Análise de Riscos

✅ CERTO. A afirmação está em conformidade com o texto da norma ABNT NBR ISO/IEC 27005:2019, item 8.3.4, que trata da determinação do nível de risco.

O item 8.3.4 da norma estabelece que a análise de riscos designa valores para a probabilidade e para as consequências, e esses valores podem ser quantitativos ou qualitativos. A análise é baseada nas consequências e probabilidade avaliadas. Vejamos o trecho literal:

ABNT NBR ISO/IEC 27005:2019, item 8.3.4 – Diretrizes para implementação:

A análise de riscos designa valores para a probabilidade e para as consequências de um risco. Esses valores podem ser de natureza quantitativa ou qualitativa. A análise de riscos é baseada nas consequências e na probabilidade avaliadas.

Portanto, o item está Certo.

  1. 1Designa valores
  2. 2Probabilidade
  3. 3Consequências
  4. 4Natureza: quantitativa ou qualitativa
LEVEL · soulevel.com.br

Link permanente: /questoes/ce140873