Questão de Segurança da Informação — Norma 27005 — Instituto Consulplan 2025
Segurança da InformaçãoNorma 27005
- Código
- qg555651
- Banca
- Instituto Consulplan
- Órgão
- HEMOBRÁS
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Administrativo de Assuntos Corporativos – Tecnologia da Informação
Na gestão de riscos de segurança da informação, diversas estratégias podem ser utilizadas para mitigar ameaças e proteger ativos. Identifique a afirmativa INCORRETA sobre boas práticas na gestão de riscos.
- AA adoção de controles de segurança deve ser proporcional à criticidade dos ativos e ao impacto potencial de um incidente.
- BA gestão de riscos deve ser um processo contínuo, com reavaliações periódicas para adaptação às novas ameaças e vulnerabilidades.
- CUma vez definido, o plano de gestão de riscos não precisa ser atualizado, pois a maior parte das ameaças se mantém estável ao longo do tempo.
- DA identificação de ameaças deve considerar tanto fatores técnicos quanto humanos, analisando riscos de falhas operacionais e ataques mal-intencionados.