Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2024

Segurança da InformaçãoAtaques e ameaças
Código
fg098483
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
Em um projeto de grande importância para o TJMS, durante o processo de planejar as respostas aos riscos, foi identificada uma ameaça, risco negativo, de alta prioridade.O gerente do projeto decidiu por tratar a ameaça estabelecendo uma reserva de contingência, incluindo valores para tempo, dinheiro ou recursos para cuidar do risco, caso ocorra.A estratégia empregada pelo gerente para lidar com a ameaça é do tipo:
  1. Aprevenir;
  2. Bescalar;
  3. Cmitigar;
  4. Dtransferir;
  5. Eaceitar.
Revelar gabarito e comentário

GabaritoE — aceitar.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Estratégias de resposta a riscos: aceitação

Gabarito: letra E. A estratégia de estabelecer uma reserva de contingência (tempo, dinheiro ou recursos) para lidar com um risco caso ele ocorra é a aceitação do risco (risco aceito). Na aceitação, o gerente reconhece a ameaça e se prepara para suas consequências sem agir proativamente para reduzir a probabilidade ou o impacto, diferentemente das demais estratégias.

A banca testa o conhecimento das cinco estratégias de resposta a riscos negativos (ameaças) conforme o PMBOK ou guias de gestão de riscos: Prevenir, Mitigar, Transferir, Aceitar e Escalar.

PMBOK® Guide (6ª edição): Aceitar: estratégia de resposta a riscos na qual a equipe do projeto reconhece o risco e opta por não agir proativamente, reservando recursos (contigência) para lidar com o risco caso ele ocorra.

Alternativa A — ❌ Incorreta

Prevenir (evitar): envolve eliminar a ameaça ou proteger o projeto de seu impacto, alterando o plano do projeto para evitar o risco. A criação de uma reserva de contingência não elimina nem evita a ameaça; apenas prepara para ela.

Alternativa B — ❌ Incorreta

Escalar: consiste em transferir a responsabilidade de resposta para um nível superior da organização (como patrocinador ou comitê) quando a equipe não tem autoridade para lidar com o risco. O gerente do projeto tomou a decisão internamente.

Alternativa C — ❌ Incorreta

Mitigar: reduz a probabilidade e/ou o impacto do risco a um nível aceitável. Exemplo: implementar controles proativos. A reserva de contingência não reduz a ameaça, apenas cobre as consequências.

Alternativa D — ❌ Incorreta

Transferir: transfere o risco para terceiros (seguro, garantias, outsourcing). O gerente não transferiu; manteve o risco internamente com uma reserva.

Alternativa E — ✅ Correta ⟵ GABARITO

Aceitar: o risco é assumido e uma reserva de contingência é provisionada para custear as consequências se o risco se materializar. A descrição da questão é exatamente essa.

NÃO CAIA NESSA!

Muitos candidatos confundem "aceitar" com "mitigar", pois a reserva de contingência parece uma ação de redução de impacto. No entanto, mitigar envolve ações proativas para reduzir a ameaça antes dela ocorrer; aceitar é preparar-se passivamente, alocando contingência. Lembre-se: contingência = aceitação; ação proativa = mitigação.

Gabarito: letra E.

Link permanente: /questoes/fg098483