Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2023

Segurança da InformaçãoNorma 27005
Código
ce154851
Banca
CESPE / CEBRASPE
Órgão
FUB
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
A respeito de gestão de riscos e continuidade do negócio, julgue o item a seguir, com base na NBR ISO/IEC 27005.Critérios para a aceitação do risco devem instituir exclusivamente um único limite, não sendo aceitável mais de um limite.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27005 — Aceitação do Risco

Gabarito: Errado. A afirmação de que os critérios para aceitação do risco devem instituir exclusivamente um único limite está incorreta. A NBR ISO/IEC 27005 não impõe tal restrição; ao contrário, a organização pode definir múltiplos critérios ou limites de aceitação, conforme seu contexto e apetite ao risco.

A banca testa a compreensão de que a norma fornece diretrizes flexíveis, não regras rígidas. A palavra "exclusivamente" e "único limite" tornam a assertiva falsa, pois é plenamente aceitável que existam diferentes limites para diferentes categorias de risco (ex.: riscos altos vs. baixos, riscos financeiros vs. operacionais).

NBR ISO/IEC 27005:

A norma não especifica um único método ou limite; ela orienta a organização a definir seus próprios critérios de aceitação com base no contexto da gestão de riscos.

Errado – a afirmação é falsa conforme as diretrizes da ISO 27005.

Link permanente: /questoes/ce154851