Pular para o conteúdo principal

Questão de Segurança da Informação — Plano de Continuidade de Negócios — CESPE / CEBRASPE 2024

Segurança da InformaçãoPlano de Continuidade de Negócios
Código
ce191809
Banca
CESPE / CEBRASPE
Órgão
INPI
Ano
2024
Nível
Superior
Julgue o item a seguir, a respeito de gerência de riscos e sistema de gestão de continuidade de negócios (SGCN).No gerenciamento de riscos, devem ser considerados os contextos externo e interno da organização, incluindo-se o comportamento humano e os fatores culturais locais.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de Riscos – Contextos Externo e Interno

Gabarito: ✅ Certo. A afirmativa está correta porque, segundo as boas práticas de gestão de riscos (como a ISO 31000), o processo de gerenciamento de riscos deve considerar tanto o contexto externo (ambiente econômico, legal, tecnológico, cultural, etc.) quanto o contexto interno (estrutura organizacional, cultura, processos, recursos humanos). O comportamento humano e os fatores culturais locais são parte integrante do contexto interno e influenciam diretamente a percepção, a avaliação e o tratamento dos riscos. Portanto, o item está certo.

A banca testa aqui o conhecimento básico sobre a abrangência da etapa de "estabelecimento do contexto" no gerenciamento de riscos, que é um dos pilares da ISO 31000. A afirmação é uma transcrição direta do que as normas recomendam, sem qualquer pegadinha ou exceção.

Gerenciamento de riscos (ISO 31000)
  • 1Estabelecimento do contexto
    • Contexto externo
      • Econômico
      • Legal
      • Tecnológico
      • Cultural e social
    • Contexto interno
      • Estrutura organizacional
      • Cultura e comportamento humano
      • Processos e recursos
      • Políticas e governança
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Memorize os componentes dos contextos externo e interno conforme a ISO 31000: o externo inclui fatores como legal, econômico, cultural, social, tecnológico; o interno inclui governança, estrutura, políticas, capacidades, cultura e comportamento humano. Essa distinção é frequentemente cobrada em provas de segurança da informação e continuidade de negócios.

Link permanente: /questoes/ce191809