Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
- Código
- ce191804
- Banca
- CESPE / CEBRASPE
- Órgão
- INPI
- Ano
- 2024
- Nível
- Superior
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta. O impacto de um incidente de segurança da informação é definido como as consequências (danos financeiros, reputacionais, operacionais, legais) que um evento adverso causa aos ativos da organização. Essa definição é amplamente aceita em frameworks como NIST SP 800-30 e ISO/IEC 27000, sendo um dos pilares da gestão de riscos.
A banca testa o conceito básico: enquanto ameaça é a causa potencial de um incidente e vulnerabilidade é a fragilidade que pode ser explorada, o impacto é o resultado concreto quando a ameaça se materializa. A frase do enunciado espelha exatamente essa noção.
Para fixar a relação entre os elementos:
Fique atento à destrinção nos conceitos: ameaça (agente causador), vulnerabilidade (fragilidade), risco (probabilidade × impacto) e impacto (consequência). Essa diferenciação é recorrente em provas.
✅ CERTO.
Link permanente: /questoes/ce191804