Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — Ibest 2025
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qg550402
- Banca
- Ibest
- Órgão
- CRM-DF
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico em T.I.
Com relação à gestão de riscos, assinale a alternativa correta.
- AA mitigação de riscos consiste exclusivamente na transferência da responsabilidade para terceiros por meio de seguros ou contratos de outsourcing.
- BA análise quantitativa de riscos é sempre preferida à análise qualitativa por sua maior precisão, mesmo quando há escassez de dados.
- CA aceitação de riscos é inadequada em qualquer cenário e deve ser sempre evitada, mesmo quando o custo de mitigação é superior ao impacto estimado.
- DA gestão de riscos envolve a identificação sistemática dos ativos, ameaças, vulnerabilidades e impactos, permitindo a priorização de ações conforme o apetite ao risco da organização.
- EA avaliação de riscos deve ser realizada apenas uma vez, no início do projeto, pois riscos residuais não precisam ser monitorados.