Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce172577
Banca
CESPE / CEBRASPE
Órgão
CTI
Ano
2024
Nível
Superior
Cargo
Tecnologista Júnior - I - Especialidade: Inovação e Gestão de Infraestrutura de P&D - Área de Atuação: Desenvolvimento Tecnológico Voltado à Infraestrutura de Tecnologia da Informação e Comunicação
Julgue o próximo item, a respeito da gestão de segurança da informação.Para a identificação de ameaças à segurança da informação, recomenda-se a realização de avaliações de risco regularmente.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos de Segurança da Informação

Gabarito: ✅ Certo. A afirmativa está correta, pois a avaliação de riscos, quando realizada regularmente, é a prática recomendada para identificar ameaças à segurança da informação. A identificação de ameaças é uma etapa do processo de avaliação de riscos, conforme as boas práticas e normas como a ISO 27001/27005. O conteúdo de apoio destaca que a identificação de riscos (que inclui a identificação de ameaças) é parte do processo de avaliação de riscos, e que este processo deve ser executado frequentemente em iterações. Portanto, a afirmação reflete a abordagem sistemática e contínua da gestão de riscos de segurança da informação.

CERTO

Link permanente: /questoes/ce172577