Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2024
- Código
- ce176609
- Banca
- CESPE / CEBRASPE
- Órgão
- MPE-GO
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista em Informática
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmação está incorreta. A ABNT NBR ISO/IEC 27005:2019 não classifica automaticamente uma violação de obrigações estatutárias ou regulatórias como "impacto imediato (operacional) direto". Essas violações geram impactos legais, multas, sanções regulatórias, danos à imagem e outras consequências, que não se enquadram exclusivamente como operacionais diretas.
A norma ISO 27005 trata da gestão de riscos de segurança da informação, orientando a identificação, análise, avaliação e tratamento de riscos. A classificação dos impactos depende do contexto e dos critérios definidos pela organização. Violações legais/regulatórias são tipicamente associadas a impactos de conformidade (legal/regulatório), não a impactos operacionais imediatos. O enunciado confunde o tipo de impacto, o que torna a assertiva errada.
A banca troca o tipo de impacto: ao ler "violação de obrigações estatutárias ou regulatórias", o candidato pode associar automaticamente a algo "operacional". Porém, a norma classifica essas violações como impacto legal/regulatório, não como operacional direto. Lembre-se: cada tipo de incidente gera um impacto específico – multas e sanções são consequências legais, não operacionais.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/ce176609