Pular para o conteúdo principal

Questão de Governança de TI — Planejamento e Gestão de Sistemas de TI — CESPE / CEBRASPE 2023

Governança de TIPlanejamento e Gestão de Sistemas de TI
Código
ce154006
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
A respeito de proteção contra softwares maliciosos, sistemas de detecção de intrusão, segurança de servidores e sistemas operacionais, certificação digital, assinatura digital e gestão de riscos, julgue o item que se segue.Gerenciamento de riscos é um processo contínuo que se aplica a todas as fases operacionais em que consequências de um risco específico são aceitas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de Riscos

CERTO. A afirmação está correta pois o gerenciamento de riscos é, de fato, um processo contínuo que perpassa todas as fases operacionais de um projeto ou operação. A estratégia de aceitação de riscos (em que as consequências de um risco específico são aceitas, seja por baixa probabilidade/impacto ou por inviabilidade de tratamento) é uma das respostas possíveis e, quando adotada, o processo de gerenciamento de riscos continua se aplicando para monitorar e revisar a aceitação ao longo do tempo.

A banca testa o entendimento básico de que a gestão de riscos não é um evento único, mas um ciclo contínuo de identificação, análise, planejamento de respostas, implementação e monitoramento. A aceitação é uma estratégia legítima (ativa ou passiva) e, mesmo após aceitar um risco, o processo de gestão de riscos deve permanecer ativo para avaliar mudanças nas condições que possam alterar a decisão de aceitação.

Portanto, o item está CERTO.

Link permanente: /questoes/ce154006