No que se refere a noções de segurança da informação, julgue o item a seguir.No âmbito organizacional, para a configuração do risco de segurança da informação é preciso haver, entre outros aspectos, impacto negativo significante e possibilidade de ocorrência do risco.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Conceito de Risco
Gabarito: ✅ CERTO. A configuração do risco de segurança da informação exige, essencialmente, a combinação de dois fatores: a probabilidade de ocorrência de um evento indesejado e o impacto negativo que esse evento pode causar. A assertiva está plenamente alinhada com a definição clássica de risco (Risco = Probabilidade × Impacto), utilizada em normas e boas práticas de gestão de riscos.
A banca testa o entendimento básico do que constitui um risco. Sem a presença simultânea de possibilidade de ocorrência (probabilidade) e de um impacto negativo relevante, não se pode falar propriamente em risco no contexto organizacional. A frase do enunciado capta exatamente essa dualidade.
SE LIGUE NESSA!
Não há necessidade de decoreba de lei; o conceito é extraído diretamente da literatura de segurança da informação e de frameworks como ISO 31000 e NIST SP 800-30.