Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce177725
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Médio
Cargo
Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
Considerando o que a norma ABNT NBR ISO 31000:2018 preconiza a respeito da gestão de riscos, julgue o item a seguir.Como ação de tratamento de um risco, pode-se remover a fonte causadora do risco ou compartilhar o risco, por exemplo, por meio de contratos ou compra de seguro.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de riscos – ABNT NBR ISO 31000:2018

Gabarito: ✅ Certo. O item está de acordo com a norma, que enumera a remoção da fonte de risco e o compartilhamento do risco como opções de tratamento.

A banca cobra o conhecimento literal do item 6.5.2 da norma, que trata da seleção de opções de tratamento de riscos. O texto canônico é claro:

ABNT NBR ISO 31000:2018, item 6.5.2:

As opções para tratar o risco podem envolver um ou mais dos seguintes: ... — remover a fonte de risco; ... — compartilhar o risco (por exemplo, por meio de contratos, compra de seguros);

A assertiva menciona exatamente essas duas opções: "remover a fonte causadora do risco" e "compartilhar o risco, por exemplo, por meio de contratos ou compra de seguro". Portanto, está correta.

✅ CERTO ⟵ GABARITO

❌ ERRADO

A alternativa "Errado" estaria correta se a assertiva violasse a norma, mas como ela reproduz fielmente o texto da ISO 31000, essa opção é falsa.

Gabarito: ✅ Certo.

Link permanente: /questoes/ce177725