Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce188411
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Em relação ao gerenciamento de crises e à gestão de incidentes de segurança da informação, julgue o item seguinte.O gerenciamento de crise no setor de TI envolve exclusivamente os incidentes de violação de dados e interrupção de serviços ocasionados por fatores internos ou externos à instituição.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gerenciamento de Crises no Setor de TI
Gabarito: ❌ ERRADO. A afirmação é falsa porque o gerenciamento de crises no setor de TI não se restringe exclusivamente a incidentes de violação de dados e interrupção de serviços. Ele abrange qualquer situação que possa comprometer a continuidade das operações, a reputação da organização ou a segurança dos sistemas e informações, conforme conceitos de gestão de continuidade de negócios e resposta a incidentes.
A palavra-chave que torna a assertiva incorreta é "exclusivamente". O gerenciamento de crises é mais amplo: inclui, por exemplo, ataques cibernéticos, desastres naturais, falhas de hardware, ações de funcionários mal-intencionados, crises de imagem, entre outros. Portanto, não se limita aos dois tipos de incidentes mencionados.
PEGA ESSA DICA!
Em questões de CEBRASPE sobre gestão de crises e continuidade, desconfie sempre de termos como "exclusivamente", "apenas", "somente" — eles geralmente indicam uma restrição indevida. O escopo da gestão de crises é abrangente e integra prevenção, detecção e recuperação.