Questão de Segurança da Informação — Plano de Continuidade de Negócios — CESPE / CEBRASPE 2024
- Código
- ce191809
- Banca
- CESPE / CEBRASPE
- Órgão
- INPI
- Ano
- 2024
- Nível
- Superior
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ Certo. A afirmativa está correta porque, segundo as boas práticas de gestão de riscos (como a ISO 31000), o processo de gerenciamento de riscos deve considerar tanto o contexto externo (ambiente econômico, legal, tecnológico, cultural, etc.) quanto o contexto interno (estrutura organizacional, cultura, processos, recursos humanos). O comportamento humano e os fatores culturais locais são parte integrante do contexto interno e influenciam diretamente a percepção, a avaliação e o tratamento dos riscos. Portanto, o item está certo.
A banca testa aqui o conhecimento básico sobre a abrangência da etapa de "estabelecimento do contexto" no gerenciamento de riscos, que é um dos pilares da ISO 31000. A afirmação é uma transcrição direta do que as normas recomendam, sem qualquer pegadinha ou exceção.
Memorize os componentes dos contextos externo e interno conforme a ISO 31000: o externo inclui fatores como legal, econômico, cultural, social, tecnológico; o interno inclui governança, estrutura, políticas, capacidades, cultura e comportamento humano. Essa distinção é frequentemente cobrada em provas de segurança da informação e continuidade de negócios.
Link permanente: /questoes/ce191809