Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2022

Segurança da InformaçãoNorma 27005
Código
ce149127
Banca
CESPE / CEBRASPE
Órgão
Telebras
Ano
2022
Nível
Superior
Cargo
Especialista em Gestão de Telecomunicações – Engenheiro de Redes
Com base nas normas ABNT NBR ISO 27001 e 27005, julgue o próximo item.Quanto ao tratamento, a transferência de um risco para outra entidade pode criar novos riscos ou alterar os riscos já existentes.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Tratamento de Riscos – Compartilhamento/Transferência

Gabarito: Certo. A afirmativa está em conformidade com a ABNT NBR ISO/IEC 27005, que estabelece que o compartilhamento do risco pode, de fato, criar novos riscos ou modificar riscos existentes. A transferência de risco para outra entidade é uma forma de compartilhamento, e a norma expressamente reconhece essa consequência.

O item 9.5 da ISO 27005 trata do compartilhamento do risco e afirma:

ABNT-NBR-ISO/IEC-27005-9.5

“O compartilhamento do risco pode criar novos riscos ou modificar riscos existentes e identificados. Portanto, um novo tratamento do risco pode ser necessário.”

A questão utiliza o termo “transferência”, que é sinônimo de “compartilhamento” no contexto da norma. Assim, a afirmação está correta, pois a própria norma prevê que ao compartilhar um risco com outra entidade, novos riscos podem surgir ou riscos já conhecidos podem ser alterados.

  1. 1Identificação do risco
  2. 2Decisão: compartilhar/transferir
  3. 3Pode criar novos riscos
  4. 4Pode alterar riscos existentes
  5. 5Novo tratamento pode ser necessário
LEVEL · soulevel.com.br

CERTO

Link permanente: /questoes/ce149127