Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2022
- Código
- ce145232
- Banca
- CESPE / CEBRASPE
- Órgão
- SECONT-ES
- Ano
- 2022
- Nível
- Superior
- Cargo
- Auditor do Estado - Tecnologia da Informação
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. O valor do impacto de um ativo de informação afetado por uma violação de segurança não se limita integralmente ao custo de recuperação e reposição. A NBR ISO/IEC 27005, ao tratar da avaliação de consequências, considera múltiplos fatores, incluindo danos à reputação, perda de competitividade, multas legais, impacto em clientes e outras perdas intangíveis, além dos custos diretos. Restringir o impacto apenas aos custos de recuperação e reposição é uma simplificação incorreta e contrária às diretrizes da norma.
A avaliação do impacto deve levar em conta tanto aspectos tangíveis quanto intangíveis, conforme o contexto da organização. A afirmação do item é, portanto, Errada.
Gabarito: E (Errado)
Link permanente: /questoes/ce145232