Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce177724
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Médio
Cargo
Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
Considerando o que a norma ABNT NBR ISO 31000:2018 preconiza a respeito da gestão de riscos, julgue o item a seguir.O processo de gestão de riscos envolve a aplicação sistemática de planejamento, execução, controle e encerramento dos riscos.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Riscos – ISO 31000:2018
❌ ERRADO. A afirmação está incorreta porque a norma ABNT NBR ISO 31000:2018 não descreve o processo de gestão de riscos como "planejamento, execução, controle e encerramento". Esses termos são próprios do gerenciamento de projetos (ex.: PMBOK) e não correspondem às atividades previstas na norma.
A ISO 31000:2018, em seu item 6.1, estabelece que o processo de gestão de riscos envolve a aplicação sistemática de políticas, procedimentos e práticas para as atividades de:
ABNT-NBR-ISO-31000-6.1
O processo de gestão de riscos envolve a aplicação sistemática de políticas, procedimentos e práticas para as atividades de comunicação e consulta, estabelecimento do contexto e avaliação, tratamento, monitoramento, análise crítica, registro e relato de riscos.
Portanto, as etapas corretas são: comunicação e consulta, estabelecimento do contexto, avaliação de riscos (identificação, análise, avaliação), tratamento, monitoramento e análise crítica, registro e relato. Não há menção a "planejamento, execução, controle e encerramento" como fases do processo.
1Comunicação e consulta
2Estabelecimento do contexto
3Avaliação de riscos
4Tratamento
5Monitoramento e análise crítica
6Registro e relato
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
A banca troca os termos específicos da ISO 31000 pelos de gerenciamento de projetos. O candidato que confunde as áreas pode marcar "Certo", mas a literalidade da norma mostra que a redação é diferente.