Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2023
- Código
- ce154851
- Banca
- CESPE / CEBRASPE
- Órgão
- FUB
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. A afirmação de que os critérios para aceitação do risco devem instituir exclusivamente um único limite está incorreta. A NBR ISO/IEC 27005 não impõe tal restrição; ao contrário, a organização pode definir múltiplos critérios ou limites de aceitação, conforme seu contexto e apetite ao risco.
A banca testa a compreensão de que a norma fornece diretrizes flexíveis, não regras rígidas. A palavra "exclusivamente" e "único limite" tornam a assertiva falsa, pois é plenamente aceitável que existam diferentes limites para diferentes categorias de risco (ex.: riscos altos vs. baixos, riscos financeiros vs. operacionais).
NBR ISO/IEC 27005:
A norma não especifica um único método ou limite; ela orienta a organização a definir seus próprios critérios de aceitação com base no contexto da gestão de riscos.
✅ Errado – a afirmação é falsa conforme as diretrizes da ISO 27005.
Link permanente: /questoes/ce154851