Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — CESPE / CEBRASPE 2023

AuditoriaControle Interno
Código
ce153780
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Infraestrutura e Operações (Facilities)
Julgue o item seguinte, relativos à gestão de riscos.Na gestão de riscos, o nível de risco refere-se à significância de um risco, demonstrada pela combinação das consequências e de seu impacto.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos – Definição de Nível de Risco

ERRADO.

A afirmativa define nível de risco como "combinação das consequências e de seu impacto". No entanto, a definição correta de nível de risco envolve a combinação da probabilidade (ou frequência) e da consequência (impacto). A ausência do componente "probabilidade" torna a definição incompleta e, portanto, incorreta.

A norma de gestão de riscos de segurança da informação (ABNT NBR ISO/IEC 27005) é expressa ao dispor:

ABNT-NBR-ISO/IEC-27005-8.3.4

"O risco estimado é uma combinação da probabilidade de um cenário de incidente e suas consequências."

O mesmo conceito é adotado por outras normas de gestão de riscos, como a ISO 31000, que define risco como o efeito da incerteza nos objetivos, mensurado pela combinação de consequências e probabilidades.

Logo, a proposição está Errada.

Gabarito: E (Errado).

Link permanente: /questoes/ce153780