Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2026
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- gp007217
- Banca
- FCC
- Órgão
- AL-RR
- Ano
- 2026
- Cargo
- Analista Legislativo - Analista de Segurança da Informação
Uma Assembleia Legislativa conduz um processo formal de gestão de riscos conforme a norma ABNT NBR ISO/IEC 27005:2023,na qual foram identificados riscos relacionados à indisponibilidade de sistemas legislativos críticos onde existem controles previamente implementados sem avaliação recente de efetividade. Diante da necessidade de determinar quais controles devem compor o plano de tratamento de riscos, o critério técnico que fundamenta corretamente essa determinação é a
- Adefinição de controles com base na categorização dos riscos, com menor ênfase nas condições operacionais e organizacionais.
- Bmanutenção de controles alinhados a práticas consolidadas, ainda que não estejam diretamente associados aos riscos priorizados.
- Cinclusão de controles previamente existentes focando em sua formalização documental e viabilidade de implementação.
- Dseleção de controles cuja aplicação produza impacto relevante na probabilidade ou nas consequências dos riscos identificados.
- Epriorização de controles classificados como preventivos, com o objetivo de reduzir a necessidade de monitoramento e resposta operacional.