Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2022
- Código
- ce147626
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-SC
- Ano
- 2022
- Nível
- Superior
- Cargo
- Auditor Fiscal de Controle Externo - Ciência da Computação
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A NBR 27005:2019 não define um método específico para gestão de riscos; ela fornece diretrizes e cabe à organização definir sua própria abordagem. A afirmativa inverte esse conceito ao afirmar que a norma determina a adoção de um método.
A norma deixa claro que: "este documento não fornece um método específico para a gestão de riscos de segurança da informação. Cabe à organização definir sua abordagem ao processo de gestão de riscos". Portanto, a abordagem da gestão de riscos não é prescrita pela norma, e sim escolhida pela organização. A finalidade de "facilitar o treinamento dos colaboradores" não é a razão para a definição de uma abordagem única.
Conclusão: a afirmação está errada.
Link permanente: /questoes/ce147626