Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2025
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fc073879
- Banca
- FCC
- Órgão
- SEFAZ-PI
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista do Tesouro Estadual - Área de Conhecimento: Tecnologia da Informação (prova 2)
Um órgão de fiscalização estadual está implementando um programa de gestão de riscos em segurança da informação utilizando a análise SWOT com foco em riscos. Durante a primeira reunião, o comitê executivo identificou que o órgão possui uma equipe de TI altamente qualificada, mas que a política de backup ainda é manual e mal documentada. Além disso, observa-se o aumento do número de ataques de phishing direcionados a órgãos públicos. Na análise SWOT com foco em riscos, considerando os elementos apresentados, a equipe de TI é classificada como uma
- Aforça; a política de backup como uma ameaça; os ataques de phishing como uma oportunidade.
- Boportunidade; a política de backup como uma força; os ataques de phishing como uma fraqueza.
- Cfraqueza; a política de backup como uma oportunidade; os ataques de phishing como uma ameaça.
- Dforça; a política de backup como uma fraqueza; os ataques de phishing como uma ameaça.
- Eameaça; a política de backup como uma força; os ataques de phishing como uma fraqueza.