Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce178316
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão de Infraestrutura de TI
Acerca de gestão de vulnerabilidades, julgue o item subsequente.Na atividade de identificação das vulnerabilidades, cujo objetivo é criar uma lista com as vulnerabilidades associadas aos ativos, às ameaças e aos controles, utilizam-se como entradas as listas de ameaças conhecidas, de ativos e de controles existentes e todas as saídas das atividades anteriores.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Vulnerabilidades – Identificação de Vulnerabilidades
Gabarito: ✅ Certo. A afirmação está correta porque descreve com precisão o processo de identificação de vulnerabilidades dentro da gestão de riscos de segurança da informação. A identificação de vulnerabilidades consiste justamente em listar as vulnerabilidades associadas aos ativos, às ameaças e aos controles, utilizando como entradas as listas de ativos, de ameaças conhecidas e de controles existentes, bem como todas as saídas geradas nas atividades anteriores do processo de gestão de riscos (como a identificação de ativos, a identificação de ameaças e a avaliação de controles).
Esse entendimento é amplamente adotado por frameworks como a ISO/IEC 27005 e o NIST SP 800-30, que estabelecem que a etapa de identificação de vulnerabilidades depende das informações já levantadas sobre ativos, ameaças e controles. Portanto, o item está de acordo com as boas práticas de segurança da informação.