Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce191804
Banca
CESPE / CEBRASPE
Órgão
INPI
Ano
2024
Nível
Superior
Julgue o próximo item, relativo a conceitos de ameaça, vulnerabilidade e impacto em sistemas de informação.O impacto de um incidente de segurança da informação diz respeito às consequências de determinado evento que acomete a segurança dos ativos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Conceitos de Ameaça, Vulnerabilidade e Impacto

✅ CERTO. A afirmação está correta. O impacto de um incidente de segurança da informação é definido como as consequências (danos financeiros, reputacionais, operacionais, legais) que um evento adverso causa aos ativos da organização. Essa definição é amplamente aceita em frameworks como NIST SP 800-30 e ISO/IEC 27000, sendo um dos pilares da gestão de riscos.

A banca testa o conceito básico: enquanto ameaça é a causa potencial de um incidente e vulnerabilidade é a fragilidade que pode ser explorada, o impacto é o resultado concreto quando a ameaça se materializa. A frase do enunciado espelha exatamente essa noção.

Para fixar a relação entre os elementos:

PEGA ESSA DICA!

Fique atento à destrinção nos conceitos: ameaça (agente causador), vulnerabilidade (fragilidade), risco (probabilidade × impacto) e impacto (consequência). Essa diferenciação é recorrente em provas.

✅ CERTO.

Link permanente: /questoes/ce191804