Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fc075545
Banca
FCC
Órgão
TRT - 6ª Região (PE)
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Tecnologia da Informação
Uma equipe de Analistas do Tribunal Regional do Trabalho estava discutindo aspectos técnicos das práticas de gestão e governança propostas por consagrados guias, metodologias e normas ABNT. Uma Analista afirmou corretamente que, de acordo com
  1. Ao COBIT 2019, não existe risco relacionado à TI, apenas existe risco empresarial, que engloba aqueles que podem potencialmente impactar o negócio. Enquanto a gestão de riscos tem foco na criação de valor, a entrega de valor tem foco na Sua preservação.
  2. Ba metodologia OKR (Objective Key Results), é necessário criar diversas métricas de rastreamento que as equipes possam usar para medir o desempenho em relação às metas, embora não considere riscos como parte de seus objetivos e resultados-chave.
  3. Co PMBOK 7° edição, o risco geral é expresso em função da complexidade, vulnerabilidade e versatilidade do projeto. As respostas ao risco geral do projeto variam para cada ameaça e oportunidade, sendo aplicadas a um evento específico. Se o risco geral do projeto for muito alto, a organizado deve optar por cancelar o projeto.
  4. Da norma ABNT NBR ISO 31000:2018, o processo de avaliação de riscos é o processo global de identificação, análise e avaliação de riscos e deve ser conduzido de forma sistemática, interativa e colaborativa.
  5. Ea lTIL 4, o objetivo do processo de gestão de riscos é assegurar a melhoria contínua da governança e criar valor para os stakeholders. A gestão de riscos faz parte do Sistema de Valor Sustentável (SVS) da organização.
Revelar gabarito e comentário

GabaritoD — a norma ABNT NBR ISO 31000:2018, o processo de avaliação de riscos é o processo global de identificação, análise e avaliação de riscos e deve ser conduzido de forma sistemática, interativa e colaborativa.

Link permanente: /questoes/fc075545