Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2023

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce152964
Banca
CESPE / CEBRASPE
Órgão
CNMP
Ano
2023
Nível
Médio
Cargo
Técnico do – Área: Apoio Técnico Administrativo – Especialidade: Segurança Institucional
No que se refere a noções de segurança da informação, julgue o item a seguir.A identificação de ameaças no contexto da gestão de riscos compreende todos os eventos de origem exclusivamente humana, acidentais ou intencionais, que podem comprometer informações e processos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos – Identificação de Ameaças

Gabarito: Errado. A identificação de ameaças no contexto da gestão de riscos de segurança da informação abrange eventos de origem humana, natural ou ambiental, e não exclusivamente humana, conforme as diretrizes da NBR ISO/IEC 27005.

De acordo com a ISO 27005, o processo de identificação de riscos deve considerar ameaças de diversas naturezas: humanas (acidentais ou intencionais), tecnológicas, naturais (como desastres ambientais) e até mesmo ambientais (ex.: incêndio, inundação). Restringir as ameaças a eventos de origem exclusivamente humana é um erro conceitual grave, pois ignora fontes importantes que podem comprometer a segurança da informação.

A própria norma, ao descrever a atividade de identificação de riscos, orienta que se determine "o que possa causar uma perda potencial", incluindo riscos cujas fontes estejam ou não sob controle da organização. Isso demonstra que as ameaças não se limitam a ações humanas.

Portanto, o item está ERRADO.

1Origem humana
Acidental
Intencional
2Origem natural
Desastres ambientais
3Origem tecnológica
4Origem ambiental
Incêndio, inundação
Ameaças (ISO 27005)
LEVELsoulevel.com.br
Ameaças (ISO 27005): Origem humana (Acidental, Intencional); Origem natural (Desastres ambientais); Origem tecnológica; Origem ambiental (Incêndio, inundação)

Link permanente: /questoes/ce152964