Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2022

Segurança da InformaçãoNorma 27005
Código
ce149130
Banca
CESPE / CEBRASPE
Órgão
Telebras
Ano
2022
Nível
Superior
Cargo
Especialista em Gestão de Telecomunicações – Engenheiro de Redes
Com base nas normas ABNT NBR ISO 27001 e 27005, julgue o próximo item.O processo de aceitação do risco da gestão de riscos e segurança da informação está alinhado com o processo de planejamento do SGSI (sistema de gestão de segurança da informação).
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Aceitação do risco e planejamento do SGSI

Gabarito: Certo. O processo de aceitação do risco, conforme a ISO 27005, insere-se na fase de planejamento (Plan) do ciclo PDCA do SGSI, junto com definição do contexto, avaliação de riscos e definição do plano de tratamento. O conteúdo de apoio apresenta explicitamente essa correlação: "Aceitação do Risco" é listada sob "PLANEJAR" tanto nos processos do SGSI quanto do GRSI.

Conteúdo de Apoio (referência didática):

Processos do SGSI

Processos do GRSI

PLANEJAR

Definição do Contexto; Processo de Avaliação dos Riscos; Definição do Plano de Tratamento dos Riscos; Aceitação do Risco

EXECUTAR

Implementação do Plano de Tratamento do Risco

VERIFICAR

Monitoramento contínuo e análise crítica de riscos

AGIR

Manter e Melhorar o processo de Gestão de Riscos de Segurança da Informação

A afirmação do enunciado é fiel a essa estrutura: a aceitação do risco é uma etapa do planejamento da gestão de riscos, que por sua vez se alinha ao planejamento do SGSI. Não há nenhum desalinhamento; pelo contrário, a integração é direta.

  1. 1Planejar
  2. 2Executar
  3. 3Verificar
  4. 4Agir
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO

Link permanente: /questoes/ce149130