Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2026

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
gp007217
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Uma Assembleia Legislativa conduz um processo formal de gestão de riscos conforme a norma ABNT NBR ISO/IEC 27005:2023,na qual foram identificados riscos relacionados à indisponibilidade de sistemas legislativos críticos onde existem controles previamente implementados sem avaliação recente de efetividade. Diante da necessidade de determinar quais controles devem compor o plano de tratamento de riscos, o critério técnico que fundamenta corretamente essa determinação é a
  1. Adefinição de controles com base na categorização dos riscos, com menor ênfase nas condições operacionais e organizacionais.
  2. Bmanutenção de controles alinhados a práticas consolidadas, ainda que não estejam diretamente associados aos riscos priorizados.
  3. Cinclusão de controles previamente existentes focando em sua formalização documental e viabilidade de implementação.
  4. Dseleção de controles cuja aplicação produza impacto relevante na probabilidade ou nas consequências dos riscos identificados.
  5. Epriorização de controles classificados como preventivos, com o objetivo de reduzir a necessidade de monitoramento e resposta operacional.
Revelar gabarito e comentário

GabaritoD — seleção de controles cuja aplicação produza impacto relevante na probabilidade ou nas consequências dos riscos identificados.

Link permanente: /questoes/gp007217