Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2023
- Código
- ce154001
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Médio
- Cargo
- Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmativa está correta. O tratamento de riscos, conforme a ABNT NBR ISO/IEC 27005, tem como objetivo modificar o nível de risco, adotando controles que reduzam a probabilidade de ocorrência ou o impacto (como o tempo de interrupção) dos incidentes de segurança da informação. A NBR ISO 22301, relativa à gestão de continuidade de negócios, também preconiza ações proativas para minimizar interrupções.
A norma ISO 27005 define quatro opções de tratamento: modificação do risco, retenção, ação de evitar e compartilhamento. A modificação do risco inclui a implementação de controles para reduzir a probabilidade ou as consequências, alinhando-se perfeitamente à descrição do enunciado. Além disso, a abordagem proativa é essencial para evitar ou minimizar paralisações, conforme os princípios de continuidade de negócios.
Portanto, a banca considerou o item como correto, e o gabarito oficial é Certo.
Link permanente: /questoes/ce154001