Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — Instituto Consulplan 2025

Segurança da InformaçãoNorma 27005
Código
qg555651
Banca
Instituto Consulplan
Órgão
HEMOBRÁS
Ano
2025
Nível
Superior
Cargo
Analista Administrativo de Assuntos Corporativos – Tecnologia da Informação
Na gestão de riscos de segurança da informação, diversas estratégias podem ser utilizadas para mitigar ameaças e proteger ativos. Identifique a afirmativa INCORRETA sobre boas práticas na gestão de riscos.
  1. AA adoção de controles de segurança deve ser proporcional à criticidade dos ativos e ao impacto potencial de um incidente.
  2. BA gestão de riscos deve ser um processo contínuo, com reavaliações periódicas para adaptação às novas ameaças e vulnerabilidades.
  3. CUma vez definido, o plano de gestão de riscos não precisa ser atualizado, pois a maior parte das ameaças se mantém estável ao longo do tempo.
  4. DA identificação de ameaças deve considerar tanto fatores técnicos quanto humanos, analisando riscos de falhas operacionais e ataques mal-intencionados.
Revelar gabarito e comentário

GabaritoC — Uma vez definido, o plano de gestão de riscos não precisa ser atualizado, pois a maior parte das ameaças se mantém estável ao longo do tempo.

Link permanente: /questoes/qg555651