Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce190519
Banca
CESPE / CEBRASPE
Órgão
TSE
Ano
2024
Nível
Superior
Cargo
Analista Judiciário – Área: Apoio Especializado – Especialidade: Tecnologia da Informação
Acerca da gestão de riscos da segurança da informação, julgue o próximo item, com base na ISO 31010.A técnica Delphi é utilizada para realizar o tratamento de riscos após a mensuração da probabilidade e após as consequências dos riscos terem sido obtidas, sendo aplicada no nível operacional.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Técnica Delphi (ISO 31010)
  • 1Fase correta
    • Avaliação de riscos
      • Identificação
      • Análise (probabilidade e impacto)
  • 2Fase incorreta (assertiva)
    • Tratamento de riscos
  • 3Nível de aplicação
    • Estratégico / Tático
    • Operacional
LEVEL · soulevel.com.br

Análise do item — ❌ ERRADO ⟵ GABARITO

Gabarito: Errado (E). A técnica Delphi é uma ferramenta de avaliação de riscos (identificação e análise), e não de tratamento de riscos. Sua aplicação ocorre durante a fase de análise de riscos, antes da definição das medidas de tratamento, e não após a mensuração de probabilidade e consequências. Além disso, o nível de aplicação típico é estratégico ou tático, não operacional.

A ISO 31010 lista a técnica Delphi como um método para obter consenso entre especialistas sobre a probabilidade e o impacto de riscos, sendo utilizada na etapa de análise de riscos (dentro da avaliação de riscos). Já o tratamento de riscos envolve a seleção e implementação de controles para modificar o risco, como evitar, reduzir, compartilhar ou reter. Portanto, a afirmação incorreta ao associar a Delphi ao tratamento e ao nível operacional.

NÃO CAIA NESSA!

A banca inverte a fase de aplicação da técnica Delphi: ela é usada na avaliação (análise de riscos), não no tratamento. Além disso, o nível operacional não é o adequado para essa técnica de consenso.

💡 Dica: Memorize as técnicas de avaliação de riscos da ISO 31010: Delphi, brainstorming, análise de cenários, etc. Elas são aplicadas na identificação e análise, nunca no tratamento.

Gabarito: E (Errado).

Link permanente: /questoes/ce190519