Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2022
- Código
- ce149130
- Banca
- CESPE / CEBRASPE
- Órgão
- Telebras
- Ano
- 2022
- Nível
- Superior
- Cargo
- Especialista em Gestão de Telecomunicações – Engenheiro de Redes
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo. O processo de aceitação do risco, conforme a ISO 27005, insere-se na fase de planejamento (Plan) do ciclo PDCA do SGSI, junto com definição do contexto, avaliação de riscos e definição do plano de tratamento. O conteúdo de apoio apresenta explicitamente essa correlação: "Aceitação do Risco" é listada sob "PLANEJAR" tanto nos processos do SGSI quanto do GRSI.
Conteúdo de Apoio (referência didática):
Processos do SGSI
Processos do GRSI
PLANEJAR
Definição do Contexto; Processo de Avaliação dos Riscos; Definição do Plano de Tratamento dos Riscos; Aceitação do Risco
EXECUTAR
Implementação do Plano de Tratamento do Risco
VERIFICAR
Monitoramento contínuo e análise crítica de riscos
AGIR
Manter e Melhorar o processo de Gestão de Riscos de Segurança da Informação
A afirmação do enunciado é fiel a essa estrutura: a aceitação do risco é uma etapa do planejamento da gestão de riscos, que por sua vez se alinha ao planejamento do SGSI. Não há nenhum desalinhamento; pelo contrário, a integração é direta.
✅ CERTO
Link permanente: /questoes/ce149130