Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce177729
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Médio
Cargo
Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
Em relação ao gerenciamento de riscos, julgue o item seguinte.Um evento que venha a causar impacto negativo na confidencialidade de uma informação pode ser considerado uma ameaça.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gerenciamento de Riscos – Ameaça vs. Risco
Gabarito: ✅ Certo. A afirmação está correta porque, segundo a NBR ISO/IEC 27005, uma ameaça é definida como uma causa potencial de um incidente indesejado, que pode resultar em dano a um sistema ou organização. Um evento que pode impactar negativamente a confidencialidade da informação enquadra-se perfeitamente como uma ameaça.
A banca testa a diferença entre ameaça (potencial) e risco (combinação de probabilidade e impacto). O termo "venha a causar" (futuro do subjuntivo) remete a uma possibilidade, não a um fato consumado. Portanto, o evento é uma ameaça potencial.
SE LIGUE NESSA!
A definição de ameaça segundo a ISO 27005 é: "causa potencial de um incidente indesejado, que pode resultar em dano a um sistema ou organização". Essa definição é amplamente aceita na gestão de riscos de segurança da informação.