Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2025
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fc075545
- Banca
- FCC
- Órgão
- TRT - 6ª Região (PE)
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Judiciário - Área Apoio Especializado - Especialidade: Tecnologia da Informação
Uma equipe de Analistas do Tribunal Regional do Trabalho estava discutindo aspectos técnicos das práticas de gestão e governança propostas por consagrados guias, metodologias e normas ABNT. Uma Analista afirmou corretamente que, de acordo com
- Ao COBIT 2019, não existe risco relacionado à TI, apenas existe risco empresarial, que engloba aqueles que podem potencialmente impactar o negócio. Enquanto a gestão de riscos tem foco na criação de valor, a entrega de valor tem foco na Sua preservação.
- Ba metodologia OKR (Objective Key Results), é necessário criar diversas métricas de rastreamento que as equipes possam usar para medir o desempenho em relação às metas, embora não considere riscos como parte de seus objetivos e resultados-chave.
- Co PMBOK 7° edição, o risco geral é expresso em função da complexidade, vulnerabilidade e versatilidade do projeto. As respostas ao risco geral do projeto variam para cada ameaça e oportunidade, sendo aplicadas a um evento específico. Se o risco geral do projeto for muito alto, a organizado deve optar por cancelar o projeto.
- Da norma ABNT NBR ISO 31000:2018, o processo de avaliação de riscos é o processo global de identificação, análise e avaliação de riscos e deve ser conduzido de forma sistemática, interativa e colaborativa.
- Ea lTIL 4, o objetivo do processo de gestão de riscos é assegurar a melhoria contínua da governança e criar valor para os stakeholders. A gestão de riscos faz parte do Sistema de Valor Sustentável (SVS) da organização.