Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2023
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce153742
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Gestão de Serviços de TIC
Julgue o item seguinte, relativos à gestão de riscos.A análise de riscos inclui a consideração das causas e fontes de risco, a probabilidade de ocorrer um evento específico, a probabilidade de que este evento provoque consequências e a gravidade dessas eventuais consequências.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Riscos
✅ CERTO. A análise de riscos, conforme definida pelas normas de gestão de riscos (como ISO 31000 e ISO 27005), compreende exatamente a consideração das causas e fontes de risco, a probabilidade de ocorrência de eventos, a probabilidade de consequências e a gravidade dessas consequências.
A análise de riscos é uma etapa do processo de avaliação de riscos, que se segue à identificação e antecede a avaliação. Seu propósito é compreender a natureza do risco, detalhando incertezas, fontes, cenários, probabilidades e impactos. O enunciado descreve fielmente esses elementos: fontes de risco (causas), probabilidade de evento, probabilidade de consequências e gravidade (magnitude das consequências).