Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2023

Segurança da InformaçãoNorma 27005
Código
ce154001
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
Considerando a ABNT NBR ISO/IEC 27005 e a NBR ISO 22301, julgue o item subsequente.Diante de riscos identificados que necessitam de tratamento, a organização deve tomar medidas proativas que reduzam a probabilidade de interrupção dos serviços ou diminuam o tempo de interrupção.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Tratamento de Riscos – ABNT NBR ISO/IEC 27005 e NBR ISO 22301

CERTO. A afirmativa está correta. O tratamento de riscos, conforme a ABNT NBR ISO/IEC 27005, tem como objetivo modificar o nível de risco, adotando controles que reduzam a probabilidade de ocorrência ou o impacto (como o tempo de interrupção) dos incidentes de segurança da informação. A NBR ISO 22301, relativa à gestão de continuidade de negócios, também preconiza ações proativas para minimizar interrupções.

A norma ISO 27005 define quatro opções de tratamento: modificação do risco, retenção, ação de evitar e compartilhamento. A modificação do risco inclui a implementação de controles para reduzir a probabilidade ou as consequências, alinhando-se perfeitamente à descrição do enunciado. Além disso, a abordagem proativa é essencial para evitar ou minimizar paralisações, conforme os princípios de continuidade de negócios.

Portanto, a banca considerou o item como correto, e o gabarito oficial é Certo.

Tratamento de riscos (ISO 27005)
  • 1Objetivo: modificar o nível de risco
  • 2Opções
    • Modificação do risco
      • Reduz probabilidade
      • Reduz impacto
    • Retenção
    • Evitar
    • Compartilhamento
  • 3Abordagem proativa
    • Minimizar interrupções
    • Continuidade de negócios (ISO 22301)
LEVEL · soulevel.com.br

Link permanente: /questoes/ce154001