Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2023

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce153742
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Gestão de Serviços de TIC
Julgue o item seguinte, relativos à gestão de riscos.A análise de riscos inclui a consideração das causas e fontes de risco, a probabilidade de ocorrer um evento específico, a probabilidade de que este evento provoque consequências e a gravidade dessas eventuais consequências.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos

CERTO. A análise de riscos, conforme definida pelas normas de gestão de riscos (como ISO 31000 e ISO 27005), compreende exatamente a consideração das causas e fontes de risco, a probabilidade de ocorrência de eventos, a probabilidade de consequências e a gravidade dessas consequências.

A análise de riscos é uma etapa do processo de avaliação de riscos, que se segue à identificação e antecede a avaliação. Seu propósito é compreender a natureza do risco, detalhando incertezas, fontes, cenários, probabilidades e impactos. O enunciado descreve fielmente esses elementos: fontes de risco (causas), probabilidade de evento, probabilidade de consequências e gravidade (magnitude das consequências).

Assim, a afirmação está plenamente correta.

  1. 1Identificação de riscos
  2. 2Análise de riscos
  3. 3Avaliação de riscos
LEVEL · soulevel.com.br

Gabarito: C (Certo)

Link permanente: /questoes/ce153742