Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg097454
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Segurança
O Guia de Aperfeiçoamento da Segurança Cibernética para Infraestrutura Crítica publicado pelo NIST provê uma orientação geral para a melhoria da governança de segurança cibernética para organizações que compõem a rede de infraestruturas críticas do país, como geração e distribuição de energia, distribuição de água entre outras.Esse Guia estabelece níveis de implementação da estrutura de gestão da segurança cibernética, criando uma contextualização geral de como determinada organização trata o risco de segurança cibernética e os seus processos atualmente instalados para o gerenciamento desse risco.Nesse contexto, é correto afirmar que
  1. Ano nível 1 (Parcial), as práticas de gerenciamento de risco já estão consolidadas.
  2. Bno nível 2 (Risco Informado), a organização ainda não possui processos estabelecidos para gerenciamento de risco.
  3. Cno nível 3 (Reproduzível), as políticas de gerenciamento de risco estão aprovadas e publicadas como Política.
  4. Dno nível 4 (Adaptável), a empresa ignora os relatos de novas ameaças, construindo sua própria base de ameaças mais completa.
  5. Eno nível 5 (Consolidada), a empresa já se antecipa aos novos riscos, tendo inclusive capacidade de resistir aos Zero Day Attacks.
Revelar gabarito e comentário

GabaritoC — no nível 3 (Reproduzível), as políticas de gerenciamento de risco estão aprovadas e publicadas como Política.

Link permanente: /questoes/fg097454