Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce176608
Banca
CESPE / CEBRASPE
Órgão
MPE-GO
Ano
2024
Nível
Superior
Cargo
Analista em Informática
Julgue o item subsequente referente a conceitos de segurança da informação, segurança de redes sem fio e gestão de riscos em tecnologia da informação.A primeira etapa da fase de análise de risco consiste na identificação de riscos, realizada para que se possam conhecer e determinar eventos que podem causar perdas, assim como a forma como esses eventos podem ocorrer.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos em Segurança da Informação

Gabarito: ✅ Certo. A afirmação está correta porque, de acordo com a estrutura de gestão de riscos de segurança da informação (baseada na NBR ISO/IEC 27001), a identificação de riscos é a primeira etapa da fase de avaliação de riscos, que é composta por: identificação, análise e avaliação. O propósito da identificação é justamente encontrar, reconhecer e descrever riscos, ou seja, conhecer e determinar eventos que podem causar perdas e como podem ocorrer.

O contexto apresentado no material de apoio (que descreve o processo de avaliação de riscos) confirma que a identificação de riscos é a atividade inicial, com subetapas como identificação de ativos, ameaças, controles existentes, vulnerabilidades e consequências. O texto também destaca que "o propósito da identificação de riscos é encontrar, reconhecer e descrever riscos que possam ajudar ou impedir que uma organização alcance seus objetivos" (p. 78 do material). Isso coincide exatamente com o enunciado.

Portanto, a afirmação está correta.

  1. 1Identificação1ª etapa
  2. 2Análise2ª etapa
  3. 3Avaliação3ª etapa
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Em provas, lembre-se da sequência do processo de avaliação de riscos: 1) Identificação → 2) Análise → 3) Avaliação. Cada etapa tem objetivos específicos. A identificação foca em listar os riscos; a análise busca compreender a natureza e o nível; a avaliação compara com critérios para decidir sobre tratamento.

CERTO.

Link permanente: /questoes/ce176608