Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — Ibest 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg549774
Banca
Ibest
Órgão
CRECI - 11ª Região (SC)
Ano
2025
Nível
Médio
Cargo
Assistente de T.I.
Durante a elaboração do plano de segurança da informação de uma organização pública, a equipe de TI realizou uma análise de riscos para identificar ameaças potenciais aos ativos de informação e definir as medidas de proteção adequadas. Nesse contexto, a gerência de riscos exige o conhecimento de ameaças, vulnerabilidades e impactos. Com base nas práticas recomendadas pelas normas de segurança da informação, assinale a alternativa que apresenta corretamente um aspecto essencial da gerência de riscos em TI.
  1. AA análise de riscos inclui identificar ativos, vulnerabilidades, ameaças e avaliar os impactos e probabilidades.
  2. BA gerência de riscos dispensa a identificação de ativos de informação, focando apenas em ameaças externas.
  3. CAmeaças só devem ser consideradas se já tiverem causado incidentes anteriormente na organização.
  4. DAmeaças são eventos totalmente imprevisíveis e, portanto, não podem ser tratados pela gerência de riscos.
  5. EO gerenciamento de riscos em segurança da informação é restrito apenas ao setor de TI e não deve envolver outras áreas.
Revelar gabarito e comentário

GabaritoA — A análise de riscos inclui identificar ativos, vulnerabilidades, ameaças e avaliar os impactos e probabilidades.

Link permanente: /questoes/qg549774