Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce177723
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Médio
Cargo
Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
Considerando o que a norma ABNT NBR ISO 31000:2018 preconiza a respeito da gestão de riscos, julgue o item a seguir.O gerenciamento de riscos baseia-se em princípios, estrutura e processos, considerados os contextos externo e interno da organização, o comportamento humano e os fatores culturais.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos – ABNT NBR ISO 31000:2018

Gabarito: ✅ CERTO. A afirmação está correta porque a ISO 31000:2018 estrutura a gestão de riscos em três pilares: princípios, estrutura (framework) e processo. Além disso, o processo de gestão de riscos considera os contextos externo e interno da organização, incluindo o comportamento humano e os fatores culturais, conforme preconizado na norma.

A norma ABNT NBR ISO 31000:2018 estabelece que a gestão de riscos é baseada em princípios (cláusula 3), estrutura (cláusula 4) e um processo contínuo (cláusula 5). O item 6.3.3 da norma trata especificamente dos contextos externo e interno, que abrangem fatores como comportamento humano e cultura organizacional. Portanto, a assertiva reflete exatamente o que a norma preconiza.

ABNT NBR ISO 31000:2018, item 6.3.3:

"Os contextos externo e interno são o ambiente no qual a organização procura definir e alcançar seus objetivos."

E o item 6.1 descreve o processo de gestão de riscos como "a aplicação sistemática de políticas, procedimentos e práticas para as atividades de comunicação e consulta, estabelecimento do contexto e avaliação, tratamento, monitoramento, análise crítica, registro e relato de riscos", integrando os princípios e a estrutura.

✅ CERTO.

Link permanente: /questoes/ce177723