Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2024

Segurança da InformaçãoNorma 27005
Código
ce188495
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Sistemas de Informação
A respeito do processo de gestão de riscos estabelecido pela NBR ISO/IEC 27005, julgue o seguinte item.Uma das etapas do processo de gestão de risco consiste em definir o contexto.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos – NBR ISO/IEC 27005

Gabarito: ✅ CERTO. A definição do contexto é, de fato, uma das etapas do processo de gestão de riscos de segurança da informação estabelecido pela NBR ISO/IEC 27005.

A norma ISO 27005 descreve o processo de gestão de riscos em seis etapas principais, e a primeira delas é justamente a definição do contexto. Conforme o material de estudo, o fluxo do processo é:

  1. Definição do contexto;

  2. Processo de avaliação dos riscos;

  3. Tratamento do risco;

  4. Aceitação do risco;

  5. Comunicação e consulta do risco;

  6. Monitoramento e análise crítica de riscos.

Portanto, o item está correto.

  1. 1Definição do contexto
  2. 2Avaliação dos riscos
  3. 3Tratamento do risco
  4. 4Aceitação do risco
  5. 5Comunicação e consulta
  6. 6Monitoramento e análise
LEVEL · soulevel.com.br

CERTO

Link permanente: /questoes/ce188495