Pular para o conteúdo principal

Questão de Segurança da Informação — Plano de Continuidade de Negócios — CESPE / CEBRASPE 2024

Segurança da InformaçãoPlano de Continuidade de Negócios
Código
ce187248
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
A respeito de gerenciamento de incidentes de segurança da informação e gestão de continuidade de negócio (GCN), julgue o item que se segue. 
A gestão de incidentes é considerada um componente crítico da estratégia de gerenciamento de riscos das organizações porque, com tal gestão, é possível reduzir o tempo de inatividade e minimizar os impactos negativos causados por acidentes cibernéticos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Incidentes e Gerenciamento de Riscos

✅ Certo. A afirmação está correta. A gestão de incidentes de segurança da informação é, de fato, um componente crítico da estratégia de gerenciamento de riscos organizacional. Por meio dela, a organização consegue identificar, responder e recuperar-se de eventos adversos, o que reduz o tempo de inatividade (downtime) e minimiza os impactos negativos, especialmente de acidentes cibernéticos. Esse entendimento é corroborado por frameworks como a ISO/IEC 27001 e a NIST SP 800-61, que integram a gestão de incidentes ao processo de tratamento de riscos.

✅ Certo.

Link permanente: /questoes/ce187248