Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — FGV 2025

Segurança da InformaçãoNorma 27005
Código
fg121735
Banca
FGV
Órgão
TCE-PI
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Controle Externo - Específica de Tecnologia da Informação - Infraestrutura e Segurança (Manhã)
De acordo com a NBR ISO/IEC 27005:2023, o processo de avaliação de risco e o tratamento de riscos devem ser atualizados regularmente e fundamentados em mudanças.Assinale a opção que indica os dois ciclos de gestão de riscos em que as atualizações podem ser divididas.
  1. AOrganizacional e operacional.
  2. BOrganizacional e estratégico.
  3. CEstratégico e operacional.
  4. DEstratégico e tecnológico.
  5. EEstrutural e tecnológico.
Revelar gabarito e comentário

GabaritoC — Estratégico e operacional.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27005 – Ciclos de Atualização da Gestão de Riscos

Gabarito: letra C. De acordo com a NBR ISO/IEC 27005:2023, o processo de avaliação de riscos e tratamento de riscos deve ser atualizado regularmente, e essas atualizações são divididas em dois ciclos: estratégico e operacional. O ciclo estratégico está ligado à definição de políticas, objetivos e contexto organizacional, enquanto o ciclo operacional trata da implementação, monitoramento e melhoria contínua no dia a dia.

Alternativa A — ❌ Incorreta

Apresenta "Organizacional e operacional". O termo "organizacional" não é um ciclo previsto na norma; a divisão correta é estratégico e operacional.

Alternativa B — ❌ Incorreta

Apresenta "Organizacional e estratégico". Embora "estratégico" esteja correto, "organizacional" não é o segundo ciclo; o correto é "operacional".

Alternativa C — ✅ Correta ⟵ GABARITO

Indica corretamente os dois ciclos: estratégico e operacional, conforme a NBR ISO/IEC 27005.

Alternativa D — ❌ Incorreta

Apresenta "Estratégico e tecnológico". "Tecnológico" não é um ciclo de gestão de riscos segundo a norma; o correto é operacional.

Alternativa E — ❌ Incorreta

Apresenta "Estrutural e tecnológico". Nenhum dos dois corresponde aos ciclos previstos na norma.

PEGA ESSA DICA!

Memorize a divisão exata: estratégico (visão geral, planejamento) e operacional (execução, monitoramento). Qualquer outro termo (organizacional, tecnológico, estrutural) está errado.

Link permanente: /questoes/fg121735