Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2023

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce156207
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Suporte Computacional
Assinale a opção que apresenta corretamente as etapas fundamentais de um planejamento de risco.
  1. ALevantamento de cenários, análise qualitativa, avaliação de impacto, planejamento de respostas e monitoramento
  2. BIdentificação, análise qualitativa, análise quantitativa, planejamento de respostas e monitoramento
  3. CLevantamento de cenários, análise qualitativa, avaliação de impacto, planejamento de cenários e monitoramento
  4. DLevantamento de cenários, avaliação do processo, avaliação de impacto, planejamento de cenários e monitoramento
  5. EIdentificação, avaliação do processo, avaliação de impacto, planejamento de cenários e monitoramento
Revelar gabarito e comentário

GabaritoB — Identificação, análise qualitativa, análise quantitativa, planejamento de respostas e monitoramento

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Planejamento de Riscos – Etapas Fundamentais

Gabarito: letra B. O planejamento de riscos, conforme frameworks como a ISO 27005, compreende as etapas de identificação, análise (qualitativa e quantitativa), planejamento de respostas (tratamento) e monitoramento contínuo. A alternativa B é a única que apresenta essa sequência completa e com terminologia adequada.

A questão testa o conhecimento das etapas-padrão do processo de gestão de riscos. A norma define que a avaliação de riscos é composta por identificação, análise e avaliação; após a avaliação, realiza-se o tratamento (planejamento de respostas) e o monitoramento. As demais alternativas trocam ou omitem termos essenciais.

  1. 1Identificação
  2. 2Análise qualitativa
  3. 3Análise quantitativa
  4. 4Avaliação
  5. 5Tratamento (respostas)
  6. 6Monitoramento contínuo
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Substitui "identificação" por "levantamento de cenários", que não é uma etapa formal no processo. Além disso, traz "avaliação de impacto" em posição inadequada – a avaliação de impacto é parte da análise, não uma etapa separada.

Alternativa B — ✅ Correta ⟵ GABARITO

Apresenta corretamente as etapas: identificação (primeira fase da avaliação), análise qualitativa e quantitativa (formas de análise), planejamento de respostas (tratamento) e monitoramento (atividade contínua). Essa sequência está alinhada com os padrões de gestão de riscos.

Alternativa C — ❌ Incorreta

Inclui "levantamento de cenários" no lugar de identificação e termina com "planejamento de cenários" – termo inadequado; o correto é "planejamento de respostas". Também não menciona análise quantitativa.

Alternativa D — ❌ Incorreta

Traz "levantamento de cenários" e "avaliação do processo", que não são etapas reconhecidas. Além disso, repete "avaliação de impacto" e "planejamento de cenários" indevidamente.

Alternativa E — ❌ Incorreta

Embora comece com "identificação", inclui "avaliação do processo" e "avaliação de impacto", etapas não convencionais, e termina com "planejamento de cenários", que não corresponde ao tratamento de riscos.

PEGA ESSA DICA!

Memorize as etapas-chave: Identificação → Análise (qualitativa e quantitativa) → Avaliação → Tratamento (respostas) → Monitoramento. Questões de múltipla escolha frequentemente trocam "identificação" por sinônimos genéricos ou omitem a análise quantitativa.

Gabarito: letra B

Link permanente: /questoes/ce156207