Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2026
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- ce228197
- Banca
- CESPE / CEBRASPE
- Órgão
- SEMA-AM
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista Ambiental - Especialidade: Análise de Redes
De acordo com a ABNT NBR ISO/IEC 27001:2022, ao planejar o sistema de gestão da segurança da informação (SGSI) a organização deve
- Afazer apenas o levantamento de riscos, sem avaliações ou tratamento, pois, no caso de um SGSI, a gestão de riscos é executada assim que o sistema é aprovado pela alta direção.
- Bmanter critérios para avaliação de riscos, mas não de tratamento nem de aceitação de riscos.
- Cestabelecer critérios de aceitação de riscos para as avaliações de riscos, assim como estabelecer e aplicar processo de tratamento de riscos.
- Dmanter critérios para tratamento de riscos, mas não sobre avaliação de riscos.
- Eutilizar norma complementar, pois a norma 27001:2022 não sugere ações afetas a riscos na fase de planejamento.