Questão de Segurança da Informação — Norma 27005 — FGV 2025
Segurança da Informação›Norma 27005
Código
fg121735
Banca
FGV
Órgão
TCE-PI
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Controle Externo - Específica de Tecnologia da Informação - Infraestrutura e Segurança (Manhã)
De acordo com a NBR ISO/IEC 27005:2023, o processo de avaliação de risco e o tratamento de riscos devem ser atualizados regularmente e fundamentados em mudanças.Assinale a opção que indica os dois ciclos de gestão de riscos em que as atualizações podem ser divididas.
AOrganizacional e operacional.
BOrganizacional e estratégico.
CEstratégico e operacional.
DEstratégico e tecnológico.
EEstrutural e tecnológico.
Revelar gabarito e comentário▾
GabaritoC — Estratégico e operacional.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NBR ISO/IEC 27005 – Ciclos de Atualização da Gestão de Riscos
Gabarito: letra C. De acordo com a NBR ISO/IEC 27005:2023, o processo de avaliação de riscos e tratamento de riscos deve ser atualizado regularmente, e essas atualizações são divididas em dois ciclos: estratégico e operacional. O ciclo estratégico está ligado à definição de políticas, objetivos e contexto organizacional, enquanto o ciclo operacional trata da implementação, monitoramento e melhoria contínua no dia a dia.
Alternativa A — ❌ Incorreta
Apresenta "Organizacional e operacional". O termo "organizacional" não é um ciclo previsto na norma; a divisão correta é estratégico e operacional.
Alternativa B — ❌ Incorreta
Apresenta "Organizacional e estratégico". Embora "estratégico" esteja correto, "organizacional" não é o segundo ciclo; o correto é "operacional".
Alternativa C — ✅ Correta ⟵ GABARITO
Indica corretamente os dois ciclos: estratégico e operacional, conforme a NBR ISO/IEC 27005.
Alternativa D — ❌ Incorreta
Apresenta "Estratégico e tecnológico". "Tecnológico" não é um ciclo de gestão de riscos segundo a norma; o correto é operacional.
Alternativa E — ❌ Incorreta
Apresenta "Estrutural e tecnológico". Nenhum dos dois corresponde aos ciclos previstos na norma.
PEGA ESSA DICA!
Memorize a divisão exata: estratégico (visão geral, planejamento) e operacional (execução, monitoramento). Qualquer outro termo (organizacional, tecnológico, estrutural) está errado.