Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
- Código
- ce176608
- Banca
- CESPE / CEBRASPE
- Órgão
- MPE-GO
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista em Informática
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ Certo. A afirmação está correta porque, de acordo com a estrutura de gestão de riscos de segurança da informação (baseada na NBR ISO/IEC 27001), a identificação de riscos é a primeira etapa da fase de avaliação de riscos, que é composta por: identificação, análise e avaliação. O propósito da identificação é justamente encontrar, reconhecer e descrever riscos, ou seja, conhecer e determinar eventos que podem causar perdas e como podem ocorrer.
O contexto apresentado no material de apoio (que descreve o processo de avaliação de riscos) confirma que a identificação de riscos é a atividade inicial, com subetapas como identificação de ativos, ameaças, controles existentes, vulnerabilidades e consequências. O texto também destaca que "o propósito da identificação de riscos é encontrar, reconhecer e descrever riscos que possam ajudar ou impedir que uma organização alcance seus objetivos" (p. 78 do material). Isso coincide exatamente com o enunciado.
Portanto, a afirmação está correta.
Em provas, lembre-se da sequência do processo de avaliação de riscos: 1) Identificação → 2) Análise → 3) Avaliação. Cada etapa tem objetivos específicos. A identificação foca em listar os riscos; a análise busca compreender a natureza e o nível; a avaliação compara com critérios para decidir sobre tratamento.
✅ CERTO.
Link permanente: /questoes/ce176608