Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2024

Segurança da InformaçãoNorma ISO 27001
Código
ce188278
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Gestão de Dados
Em relação à gestão de segurança da informação, julgue o item subsequente.Segundo a NBR ISO/IEC 27001, um processo de avaliação de riscos de segurança da informação deve estabelecer e manter critérios de risco que incluam a eliminação e a avaliação dos riscos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27001 — Avaliação de Riscos

Gabarito: ❌ ERRADO. A afirmação está incorreta porque, segundo a NBR ISO/IEC 27001, o processo de avaliação de riscos deve estabelecer e manter critérios de risco (por exemplo, escalas de probabilidade e impacto, critérios de aceitação), mas esses critérios não incluem "eliminação" (que é uma opção de tratamento de riscos) nem "avaliação" (que é uma etapa do processo de avaliação, não um critério). A frase confunde conceitos de diferentes etapas da gestão de riscos.

A ISO 27001 define que a organização deve definir os critérios de risco como parte do planejamento do SGSI, e o processo de avaliação de riscos compreende as atividades de identificação, análise e avaliação dos riscos. Já a eliminação é uma das opções de tratamento, ao lado de mitigação, transferência e aceitação. Portanto, a assertiva é falsa.

  1. 1Critérios de risco
  2. 2Avaliação de riscos
  3. 3Tratamento de riscos
  4. 4Eliminação
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E (Errado).

Link permanente: /questoes/ce188278