Questão de Segurança da Informação — Ataques e ameaças — FGV 2024
Segurança da Informação›Ataques e ameaças
Código
fg098483
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
Em um projeto de grande importância para o TJMS, durante o processo de planejar as respostas aos riscos, foi identificada uma ameaça, risco negativo, de alta prioridade.O gerente do projeto decidiu por tratar a ameaça estabelecendo uma reserva de contingência, incluindo valores para tempo, dinheiro ou recursos para cuidar do risco, caso ocorra.A estratégia empregada pelo gerente para lidar com a ameaça é do tipo:
Aprevenir;
Bescalar;
Cmitigar;
Dtransferir;
Eaceitar.
Revelar gabarito e comentário▾
GabaritoE — aceitar.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Estratégias de resposta a riscos: aceitação
Gabarito: letra E. A estratégia de estabelecer uma reserva de contingência (tempo, dinheiro ou recursos) para lidar com um risco caso ele ocorra é a aceitação do risco (risco aceito). Na aceitação, o gerente reconhece a ameaça e se prepara para suas consequências sem agir proativamente para reduzir a probabilidade ou o impacto, diferentemente das demais estratégias.
A banca testa o conhecimento das cinco estratégias de resposta a riscos negativos (ameaças) conforme o PMBOK ou guias de gestão de riscos: Prevenir, Mitigar, Transferir, Aceitar e Escalar.
PMBOK® Guide (6ª edição): Aceitar: estratégia de resposta a riscos na qual a equipe do projeto reconhece o risco e opta por não agir proativamente, reservando recursos (contigência) para lidar com o risco caso ele ocorra.
Alternativa A — ❌ Incorreta
Prevenir (evitar): envolve eliminar a ameaça ou proteger o projeto de seu impacto, alterando o plano do projeto para evitar o risco. A criação de uma reserva de contingência não elimina nem evita a ameaça; apenas prepara para ela.
Alternativa B — ❌ Incorreta
Escalar: consiste em transferir a responsabilidade de resposta para um nível superior da organização (como patrocinador ou comitê) quando a equipe não tem autoridade para lidar com o risco. O gerente do projeto tomou a decisão internamente.
Alternativa C — ❌ Incorreta
Mitigar: reduz a probabilidade e/ou o impacto do risco a um nível aceitável. Exemplo: implementar controles proativos. A reserva de contingência não reduz a ameaça, apenas cobre as consequências.
Alternativa D — ❌ Incorreta
Transferir: transfere o risco para terceiros (seguro, garantias, outsourcing). O gerente não transferiu; manteve o risco internamente com uma reserva.
Alternativa E — ✅ Correta ⟵ GABARITO
Aceitar: o risco é assumido e uma reserva de contingência é provisionada para custear as consequências se o risco se materializar. A descrição da questão é exatamente essa.
NÃO CAIA NESSA!
Muitos candidatos confundem "aceitar" com "mitigar", pois a reserva de contingência parece uma ação de redução de impacto. No entanto, mitigar envolve ações proativas para reduzir a ameaça antes dela ocorrer; aceitar é preparar-se passivamente, alocando contingência. Lembre-se: contingência = aceitação; ação proativa = mitigação.