Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2024
- Código
- ce188497
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Sistemas de Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. O processo de gestão de riscos, conforme a NBR ISO/IEC 27005, tem como uma de suas atividades a identificação dos riscos, que faz parte do processo de avaliação de riscos. Portanto, a afirmação está correta.
A NBR ISO/IEC 27005 fornece diretrizes para a gestão de riscos de segurança da informação. O processo de gestão de riscos compreende as seguintes atividades:
Estabelecimento do contexto
Avaliação de riscos (que inclui identificação, análise e avaliação)
Tratamento de riscos
Aceitação do risco
Comunicação e consulta
Monitoramento e análise crítica
A identificação de riscos é, portanto, uma etapa essencial dentro da avaliação de riscos, e o processo de gestão de riscos contribui diretamente para essa identificação. Assim, a afirmativa está em conformidade com a norma.
Gabarito: ✅ CERTO.
Link permanente: /questoes/ce188497