Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
- Código
- ce170111
- Banca
- CESPE / CEBRASPE
- Órgão
- CAU-BR
- Ano
- 2024
- Nível
- Médio
- Cargo
- Assistente de Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. O enunciado descreve com precisão o conceito de vulnerabilidade no contexto de segurança da informação, conforme definição padrão das normas ISO da família 27000: "fraqueza de um ativo ou controle que pode ser explorada por uma ou mais ameaças".
A banca cobra o domínio da terminologia básica da gestão de riscos. A definição de vulnerabilidade é um dos pilares: ela representa uma fraqueza que, se explorada por uma ameaça, pode causar um incidente de segurança. Note que o enunciado menciona "fraqueza de um ativo ou de controle de segurança", o que está alinhado com a literatura técnica (ex.: NBR ISO/IEC 27000). Portanto, o item está correto.
Não há pegadinha neste item; é uma questão de memorização da definição oficial.
Gabarito: Certo ✅
Link permanente: /questoes/ce170111