Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce215110
Banca
CESPE / CEBRASPE
Órgão
STM
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Análise de Sistemas
Acerca da gestão de riscos de TIC, julgue o seguinte item. 
A gestão de riscos de TIC deve focar exclusivamente a mitigação de ameaças externas, como ataques cibernéticos e falhas de segurança, sem necessidade de considerar riscos internos, como erros operacionais, falhas de infraestrutura ou problemas de conformidade regulatória.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos de TIC

ERRADO. A gestão de riscos de TIC não deve focar exclusivamente em ameaças externas; deve considerar também riscos internos, como erros operacionais, falhas de infraestrutura e problemas de conformidade regulatória. Conforme as melhores práticas de gestão de riscos, as ameaças podem surgir tanto de dentro quanto de fora da organização, sendo essencial tratá-las de forma abrangente.

O item afirma que a gestão de riscos deve focar "exclusivamente" ameaças externas e "sem necessidade" de considerar riscos internos. Isso contraria o princípio fundamental da gestão de riscos, que estabelece que as ameaças podem ser de origem natural ou humana, acidentais ou intencionais, e podem vir de dentro ou de fora da organização. Ignorar riscos internos, como erros operacionais ou falhas de conformidade, compromete a eficácia do processo de gestão de riscos.

1Ameaças externas
Ataques cibernéticos
Falhas de segurança
2Ameaças internas
Erros operacionais
Falhas de infraestrutura
Problemas de conformidade
3Origem
Natural ou humana
Acidental ou intencional
Dentro ou fora da organização
Gestão de riscos de TIC
LEVELsoulevel.com.br
Gestão de riscos de TIC: Ameaças externas (Ataques cibernéticos, Falhas de segurança); Ameaças internas (Erros operacionais, Falhas de infraestrutura, Problemas de conformidade); Origem (Natural ou humana, Acidental ou intencional, Dentro ou fora da organização)
NÃO CAIA NESSA!

A banca utiliza o advérbio "exclusivamente" e a expressão "sem necessidade" para limitar indevidamente o escopo da gestão de riscos. Lembre-se: riscos internos são igualmente relevantes e devem ser identificados, analisados e tratados.

Gabarito: letra E (Errado).

Link permanente: /questoes/ce215110