Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce170111
Banca
CESPE / CEBRASPE
Órgão
CAU-BR
Ano
2024
Nível
Médio
Cargo
Assistente de Tecnologia da Informação
Acerca da gestão de riscos, julgue o item a seguir.Em segurança da informação, uma vulnerabilidade é entendida como uma fraqueza — de um ativo ou de controle de segurança — que pode ser explorada por uma ou mais ameaças.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos em Segurança da Informação

CERTO. O enunciado descreve com precisão o conceito de vulnerabilidade no contexto de segurança da informação, conforme definição padrão das normas ISO da família 27000: "fraqueza de um ativo ou controle que pode ser explorada por uma ou mais ameaças".

A banca cobra o domínio da terminologia básica da gestão de riscos. A definição de vulnerabilidade é um dos pilares: ela representa uma fraqueza que, se explorada por uma ameaça, pode causar um incidente de segurança. Note que o enunciado menciona "fraqueza de um ativo ou de controle de segurança", o que está alinhado com a literatura técnica (ex.: NBR ISO/IEC 27000). Portanto, o item está correto.

NÃO CAIA NESSA!

Não há pegadinha neste item; é uma questão de memorização da definição oficial.

Gabarito: Certo

Link permanente: /questoes/ce170111