Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FUNCERN 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg467710
Banca
FUNCERN
Órgão
IF-PE
Ano
2025
Nível
Superior
Cargo
Técnólogo - Formação Gestão de Tecnologia da Informação
Ao implementar um Sistema de Gestão de Segurança da Informação baseado na ISO 27001 e adotar o COBIT para governança, uma organização estabelece uma base robusta para suas operações. Contudo, é preciso considerar que
  1. Ao sucesso na gestão de riscos é um processo dinâmico, que exige a adaptação constante dos controles e a análise proativa das ameaças.
  2. Bos riscos tecnológicos são estáticos; uma vez que um controle é implementado e validado, ele permanece eficaz contra novas vulnerabilidades.
  3. Co principal objetivo desses frameworks é satisfazer aos requisitos de auditoria externa, cujo impacto na postura de segurança é um benefício secundário.
  4. Da conformidade com um único padrão de segurança e a obtenção de certificações relacionadas garantem a mitigação das ameaças.
  5. Ea implementação do COBIT se sobrepõe e torna desnecessários os controles técnicos exigidos pela ISO 27001.
Revelar gabarito e comentário

GabaritoA — o sucesso na gestão de riscos é um processo dinâmico, que exige a adaptação constante dos controles e a análise proativa das ameaças.

Link permanente: /questoes/qg467710