Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2026
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- ce228193
- Banca
- CESPE / CEBRASPE
- Órgão
- SEMA-AM
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista Ambiental - Especialidade: Análise de Redes
Uma organização pública, após decidir pela adoção da norma NBR ISO/IEC 27001:2013, iniciou a implementação de um SGSI. Durante esse processo, a organização buscou estruturar suas ações de modo a garantir que a segurança da informação fosse mantida e aprimorada ao longo do tempo.Considerando a situação hipotética precedente e as disposições da NBR ISO/IEC 27001:2013, assinale a opção em que é apresentada prática necessária à efetividade do SGSI no caso.
- Aadoção de controles de segurança focados predominantemente no atendimento a exigências formais de auditoria e conformidade
- Bimplementação inicial de controles de segurança, dispensando-se revisões posteriores do SGSI após sua formalização
- Ccentralização das decisões relativas à segurança da informação no âmbito exclusivo da área de tecnologia da informação
- Ddefinição de controles de segurança estáveis, mantidos independentemente de mudanças no contexto organizacional
- Erealização periódica de avaliações e ajustes no SGSI em função de alterações nos riscos e nos objetivos institucionais