Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — Ibest 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg550404
Banca
Ibest
Órgão
CRM-DF
Ano
2025
Nível
Médio
Cargo
Técnico em T.I.
Assinale a alternativa correta sobre ameaças no contexto da gestão de riscos em segurança da informação.
  1. AAmeaças são sempre eventos internos, como falhas humanas ou erros de configuração, não incluindo fatores externos como ataques cibernéticos.
  2. BAmeaças se referem unicamente a vulnerabilidades técnicas já conhecidas em sistemas operacionais e redes.
  3. CUma ameaça pode ser tanto intencional quanto acidental, desde que tenha o potencial de explorar uma vulnerabilidade e comprometer a segurança da informação.
  4. DO gerenciamento de riscos não considera as ameaças na análise de impacto, focando exclusivamente na probabilidade de ocorrência de vulnerabilidades.
  5. EA existência de uma ameaça implica, automaticamente, que o risco associado já está concretizado e gerou impacto.
Revelar gabarito e comentário

GabaritoC — Uma ameaça pode ser tanto intencional quanto acidental, desde que tenha o potencial de explorar uma vulnerabilidade e comprometer a segurança da informação.

Link permanente: /questoes/qg550404