Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2024

Segurança da InformaçãoNorma 27005
Código
ce188878
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Médio
Cargo
Técnico de Controle Externo - Área: Técnico em Informática
Com base na NBR ISO/IEC 27005, julgue o item a seguir, a respeito de gestão de riscos e continuidade de negócio.Para estabelecer o valor dos seus ativos, a organização deve primeiramente identificá-los, distinguindo-os em dois tipos: primários ou secundários.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos (NBR ISO/IEC 27005) – Classificação de Ativos

Gabarito: Errado. A afirmativa está incorreta porque a NBR ISO/IEC 27005 classifica os ativos em primários e de suporte/infraestrutura, e não em primários e secundários.

O material de apoio sobre a norma esclarece que ela define apenas dois tipos de ativos:

  • Ativos primários: processos e atividades de negócio, informação.

  • Ativos de suporte e infraestrutura: hardware, software, rede, recursos humanos, instalações físicas, estrutura da organização.

O termo "secundários" não é utilizado pela norma; a terminologia correta é "suporte e infraestrutura". Portanto, a assertiva é falsa.

Ativos (NBR ISO/IEC 27005)
  • 1Primários
    • Processos e atividades de negócio
    • Informação
  • 2De suporte e infraestrutura
    • Hardware
    • Software
    • Rede
    • Recursos humanos
    • Instalações físicas
    • Estrutura da organização
LEVEL · soulevel.com.br

❌ ERRADO

Link permanente: /questoes/ce188878