Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — Ibest 2025
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qg550404
- Banca
- Ibest
- Órgão
- CRM-DF
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico em T.I.
Assinale a alternativa correta sobre ameaças no contexto da gestão de riscos em segurança da informação.
- AAmeaças são sempre eventos internos, como falhas humanas ou erros de configuração, não incluindo fatores externos como ataques cibernéticos.
- BAmeaças se referem unicamente a vulnerabilidades técnicas já conhecidas em sistemas operacionais e redes.
- CUma ameaça pode ser tanto intencional quanto acidental, desde que tenha o potencial de explorar uma vulnerabilidade e comprometer a segurança da informação.
- DO gerenciamento de riscos não considera as ameaças na análise de impacto, focando exclusivamente na probabilidade de ocorrência de vulnerabilidades.
- EA existência de uma ameaça implica, automaticamente, que o risco associado já está concretizado e gerou impacto.