Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2026

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce229800
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
Julgue o próximo item, relativo a governança de dados e processamento em nuvem.A governança de dados está relacionada à prevenção de eventos de risco, incluindo a mitigação da reincidência de incidentes já ocorridos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Governança de Dados e Gestão de Riscos

CERTO. A afirmativa está correta. A governança de dados, assim como a governança corporativa, abrange a definição de políticas, processos e controles para gerenciar os dados como ativos. Isso inclui a gestão de riscos, que visa prevenir eventos de risco e, quando incidentes ocorrem, implementar medidas corretivas para mitigar a reincidência. Na prática de segurança da informação, a gestão de riscos envolve a identificação, análise, avaliação e tratamento dos riscos, sendo o tratamento uma etapa que pode incluir ações para reduzir a probabilidade ou o impacto de incidentes futuros, conforme descrito em normas como a ISO 27005 (conceitualmente). O propósito de "Preparação de um Plano de Resposta a Incidentes" e o tratamento dos riscos reforçam que a mitigação de reincidência é parte integrante da governança de dados. Portanto, a relação afirmada está alinhada com os princípios de governança de dados e gestão de riscos.

Gabarito: Certo

Link permanente: /questoes/ce229800