Questão de Auditoria — Controle Interno — CESPE / CEBRASPE 2023
- Código
- ce153780
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Médio
- Cargo
- Analista de Tecnologia da Informação - Perfil: Infraestrutura e Operações (Facilities)
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO.
A afirmativa define nível de risco como "combinação das consequências e de seu impacto". No entanto, a definição correta de nível de risco envolve a combinação da probabilidade (ou frequência) e da consequência (impacto). A ausência do componente "probabilidade" torna a definição incompleta e, portanto, incorreta.
A norma de gestão de riscos de segurança da informação (ABNT NBR ISO/IEC 27005) é expressa ao dispor:
"O risco estimado é uma combinação da probabilidade de um cenário de incidente e suas consequências."
O mesmo conceito é adotado por outras normas de gestão de riscos, como a ISO 31000, que define risco como o efeito da incerteza nos objetivos, mensurado pela combinação de consequências e probabilidades.
Logo, a proposição está Errada.
Gabarito: E (Errado).
Link permanente: /questoes/ce153780