Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2025
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- ce214874
- Banca
- CESPE / CEBRASPE
- Órgão
- SEFAZ-SE
- Ano
- 2025
- Nível
- Superior
- Cargo
- Auditor Fiscal Tributário - Tecnologia da Informação
Considerando que uma abordagem integrada de segurança da informação contempla a proteção de dados pessoais e dos ativos de informação da organização, julgue os itens a seguir, observando, no que couber, as disposições da Lei Geral de Proteção de Dados Pessoais (LGPD) e da ABNT NBR ISO/IEC 27002:2022.I O tratamento de dados pessoais deve ter propósito legítimo, limitar-se ao mínimo necessário e observar a garantia da prestação de informações claras ao titular.II A classificação dos ativos de informação de uma organização conforme seu nível de criticidade garante o controle adequado das informações.III A gestão de riscos em segurança da informação deve considerar a identificação de ameaças, vulnerabilidades e impactos para a definição das medidas de proteção.Assinale a opção correta.
- AApenas o item I está certo.
- BApenas o item II está certo.
- CApenas os itens I e III estão certos.
- DApenas os itens II e III estão certos.
- ETodos os itens estão certos.