Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FUNDATEC 2025

Segurança da InformaçãoISO 27002
Código
qg472465
Banca
FUNDATEC
Órgão
IF Farroupilha - RS
Ano
2025
Nível
Superior
Cargo
Professor EBTT - Informática Geral
Sobre a ISO 27001:2013, que aborda a mitigação dos riscos à segurança, analise as seguintes asserções e a relação proposta entre elas:I. Antes de considerar o tratamento de um risco, a organização deve definir um critério para avaliar se os riscos podem ou não ser aceitos. Uma decisão de tratamento do risco deve ser tomada para cada um que for identificado após a sua avaliação. PORQUE II. Os controles de risco podem ser selecionados a partir da norma ISO 27002, ou de outros conjuntos de controle que a empresa use, ou novos controles podem ser projetados para atender às necessidades específicas da organização. A respeito dessas asserções, assinale a alternativa correta.
  1. AAs asserções I e II são proposições verdadeiras, e a II é uma justificativa da I.
  2. BAs asserções I e II são proposições verdadeiras, mas a II não é uma justificativa da I.
  3. CA asserção I é uma proposição verdadeira, e a II é uma proposição falsa.
  4. DA asserção I é uma proposição falsa, e a II é uma proposição verdadeira.
  5. EAs asserções I e II são proposições falsas.
Revelar gabarito e comentário

GabaritoB — As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa da I.

Link permanente: /questoes/qg472465