No que se refere a noções de segurança da informação, julgue o item a seguir.A identificação de ameaças no contexto da gestão de riscos compreende todos os eventos de origem exclusivamente humana, acidentais ou intencionais, que podem comprometer informações e processos.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Riscos – Identificação de Ameaças
Gabarito: Errado. A identificação de ameaças no contexto da gestão de riscos de segurança da informação abrange eventos de origem humana, natural ou ambiental, e não exclusivamente humana, conforme as diretrizes da NBR ISO/IEC 27005.
De acordo com a ISO 27005, o processo de identificação de riscos deve considerar ameaças de diversas naturezas: humanas (acidentais ou intencionais), tecnológicas, naturais (como desastres ambientais) e até mesmo ambientais (ex.: incêndio, inundação). Restringir as ameaças a eventos de origem exclusivamente humana é um erro conceitual grave, pois ignora fontes importantes que podem comprometer a segurança da informação.
A própria norma, ao descrever a atividade de identificação de riscos, orienta que se determine "o que possa causar uma perda potencial", incluindo riscos cujas fontes estejam ou não sob controle da organização. Isso demonstra que as ameaças não se limitam a ações humanas.
Portanto, o item está ERRADO.
Ameaças (ISO 27005): Origem humana (Acidental, Intencional); Origem natural (Desastres ambientais); Origem tecnológica; Origem ambiental (Incêndio, inundação)