Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — Ibest 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg550402
Banca
Ibest
Órgão
CRM-DF
Ano
2025
Nível
Médio
Cargo
Técnico em T.I.
Com relação à gestão de riscos, assinale a alternativa correta.
  1. AA mitigação de riscos consiste exclusivamente na transferência da responsabilidade para terceiros por meio de seguros ou contratos de outsourcing.
  2. BA análise quantitativa de riscos é sempre preferida à análise qualitativa por sua maior precisão, mesmo quando há escassez de dados.
  3. CA aceitação de riscos é inadequada em qualquer cenário e deve ser sempre evitada, mesmo quando o custo de mitigação é superior ao impacto estimado.
  4. DA gestão de riscos envolve a identificação sistemática dos ativos, ameaças, vulnerabilidades e impactos, permitindo a priorização de ações conforme o apetite ao risco da organização.
  5. EA avaliação de riscos deve ser realizada apenas uma vez, no início do projeto, pois riscos residuais não precisam ser monitorados.
Revelar gabarito e comentário

GabaritoD — A gestão de riscos envolve a identificação sistemática dos ativos, ameaças, vulnerabilidades e impactos, permitindo a priorização de ações conforme o apetite ao risco da organização.

Link permanente: /questoes/qg550402