Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2023
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce156207
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Suporte Computacional
Assinale a opção que apresenta corretamente as etapas fundamentais de um planejamento de risco.
ALevantamento de cenários, análise qualitativa, avaliação de impacto, planejamento de respostas e monitoramento
BIdentificação, análise qualitativa, análise quantitativa, planejamento de respostas e monitoramento
CLevantamento de cenários, análise qualitativa, avaliação de impacto, planejamento de cenários e monitoramento
DLevantamento de cenários, avaliação do processo, avaliação de impacto, planejamento de cenários e monitoramento
EIdentificação, avaliação do processo, avaliação de impacto, planejamento de cenários e monitoramento
Revelar gabarito e comentário▾
GabaritoB — Identificação, análise qualitativa, análise quantitativa, planejamento de respostas e monitoramento
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Planejamento de Riscos – Etapas Fundamentais
Gabarito: letra B. O planejamento de riscos, conforme frameworks como a ISO 27005, compreende as etapas de identificação, análise (qualitativa e quantitativa), planejamento de respostas (tratamento) e monitoramento contínuo. A alternativa B é a única que apresenta essa sequência completa e com terminologia adequada.
A questão testa o conhecimento das etapas-padrão do processo de gestão de riscos. A norma define que a avaliação de riscos é composta por identificação, análise e avaliação; após a avaliação, realiza-se o tratamento (planejamento de respostas) e o monitoramento. As demais alternativas trocam ou omitem termos essenciais.
1Identificação
2Análise qualitativa
3Análise quantitativa
4Avaliação
5Tratamento (respostas)
6Monitoramento contínuo
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Substitui "identificação" por "levantamento de cenários", que não é uma etapa formal no processo. Além disso, traz "avaliação de impacto" em posição inadequada – a avaliação de impacto é parte da análise, não uma etapa separada.
Alternativa B — ✅ Correta ⟵ GABARITO
Apresenta corretamente as etapas: identificação (primeira fase da avaliação), análise qualitativa e quantitativa (formas de análise), planejamento de respostas (tratamento) e monitoramento (atividade contínua). Essa sequência está alinhada com os padrões de gestão de riscos.
Alternativa C — ❌ Incorreta
Inclui "levantamento de cenários" no lugar de identificação e termina com "planejamento de cenários" – termo inadequado; o correto é "planejamento de respostas". Também não menciona análise quantitativa.
Alternativa D — ❌ Incorreta
Traz "levantamento de cenários" e "avaliação do processo", que não são etapas reconhecidas. Além disso, repete "avaliação de impacto" e "planejamento de cenários" indevidamente.
Alternativa E — ❌ Incorreta
Embora comece com "identificação", inclui "avaliação do processo" e "avaliação de impacto", etapas não convencionais, e termina com "planejamento de cenários", que não corresponde ao tratamento de riscos.
PEGA ESSA DICA!
Memorize as etapas-chave: Identificação → Análise (qualitativa e quantitativa) → Avaliação → Tratamento (respostas) → Monitoramento. Questões de múltipla escolha frequentemente trocam "identificação" por sinônimos genéricos ou omitem a análise quantitativa.