Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2026

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce228193
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Analista Ambiental - Especialidade: Análise de Redes
Uma organização pública, após decidir pela adoção da norma NBR ISO/IEC 27001:2013, iniciou a implementação de um SGSI. Durante esse processo, a organização buscou estruturar suas ações de modo a garantir que a segurança da informação fosse mantida e aprimorada ao longo do tempo.Considerando a situação hipotética precedente e as disposições da NBR ISO/IEC 27001:2013, assinale a opção em que é apresentada prática necessária à efetividade do SGSI no caso.
  1. Aadoção de controles de segurança focados predominantemente no atendimento a exigências formais de auditoria e conformidade
  2. Bimplementação inicial de controles de segurança, dispensando-se revisões posteriores do SGSI após sua formalização
  3. Ccentralização das decisões relativas à segurança da informação no âmbito exclusivo da área de tecnologia da informação
  4. Ddefinição de controles de segurança estáveis, mantidos independentemente de mudanças no contexto organizacional
  5. Erealização periódica de avaliações e ajustes no SGSI em função de alterações nos riscos e nos objetivos institucionais
Revelar gabarito e comentário

GabaritoE — realização periódica de avaliações e ajustes no SGSI em função de alterações nos riscos e nos objetivos institucionais

Link permanente: /questoes/ce228193