Acerca da gestão de riscos de TIC, julgue o seguinte item.
A gestão de riscos de TIC deve focar exclusivamente a mitigação de ameaças externas, como ataques cibernéticos e falhas de segurança, sem necessidade de considerar riscos internos, como erros operacionais, falhas de infraestrutura ou problemas de conformidade regulatória.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Riscos de TIC
❌ ERRADO. A gestão de riscos de TIC não deve focar exclusivamente em ameaças externas; deve considerar também riscos internos, como erros operacionais, falhas de infraestrutura e problemas de conformidade regulatória. Conforme as melhores práticas de gestão de riscos, as ameaças podem surgir tanto de dentro quanto de fora da organização, sendo essencial tratá-las de forma abrangente.
O item afirma que a gestão de riscos deve focar "exclusivamente" ameaças externas e "sem necessidade" de considerar riscos internos. Isso contraria o princípio fundamental da gestão de riscos, que estabelece que as ameaças podem ser de origem natural ou humana, acidentais ou intencionais, e podem vir de dentro ou de fora da organização. Ignorar riscos internos, como erros operacionais ou falhas de conformidade, compromete a eficácia do processo de gestão de riscos.
Gestão de riscos de TIC: Ameaças externas (Ataques cibernéticos, Falhas de segurança); Ameaças internas (Erros operacionais, Falhas de infraestrutura, Problemas de conformidade); Origem (Natural ou humana, Acidental ou intencional, Dentro ou fora da organização)
NÃO CAIA NESSA!
A banca utiliza o advérbio "exclusivamente" e a expressão "sem necessidade" para limitar indevidamente o escopo da gestão de riscos. Lembre-se: riscos internos são igualmente relevantes e devem ser identificados, analisados e tratados.