Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce177724
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Médio
Cargo
Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
Considerando o que a norma ABNT NBR ISO 31000:2018 preconiza a respeito da gestão de riscos, julgue o item a seguir.O processo de gestão de riscos envolve a aplicação sistemática de planejamento, execução, controle e encerramento dos riscos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos – ISO 31000:2018

❌ ERRADO. A afirmação está incorreta porque a norma ABNT NBR ISO 31000:2018 não descreve o processo de gestão de riscos como "planejamento, execução, controle e encerramento". Esses termos são próprios do gerenciamento de projetos (ex.: PMBOK) e não correspondem às atividades previstas na norma.

A ISO 31000:2018, em seu item 6.1, estabelece que o processo de gestão de riscos envolve a aplicação sistemática de políticas, procedimentos e práticas para as atividades de:

ABNT-NBR-ISO-31000-6.1

O processo de gestão de riscos envolve a aplicação sistemática de políticas, procedimentos e práticas para as atividades de comunicação e consulta, estabelecimento do contexto e avaliação, tratamento, monitoramento, análise crítica, registro e relato de riscos.

Portanto, as etapas corretas são: comunicação e consulta, estabelecimento do contexto, avaliação de riscos (identificação, análise, avaliação), tratamento, monitoramento e análise crítica, registro e relato. Não há menção a "planejamento, execução, controle e encerramento" como fases do processo.

  1. 1Comunicação e consulta
  2. 2Estabelecimento do contexto
  3. 3Avaliação de riscos
  4. 4Tratamento
  5. 5Monitoramento e análise crítica
  6. 6Registro e relato
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca troca os termos específicos da ISO 31000 pelos de gerenciamento de projetos. O candidato que confunde as áreas pode marcar "Certo", mas a literalidade da norma mostra que a redação é diferente.

❌ ERRADO.

Link permanente: /questoes/ce177724