Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — Quadrix 2022

Segurança da InformaçãoNorma 27005
Código
qq790443
Banca
Quadrix
Órgão
CRM-SC
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Em relação à segurança em recursos humanos, à gestão de incidentes de segurança da informação, à gestão de riscos e continuidade de negócio e à norma NBR ISO/IEC n.° 27005:2011, julgue o item.De acordo com a norma NBR ISO/IEC n.° 27005:2011, apenas os riscos com probabilidade de provocar mais impactos nas empresas é que devem ser analisados, para que se saiba o quanto eles afetarão a empresa, ajudando-a a tomar decisões sobre ações futuras.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos de Segurança da Informação – NBR ISO/IEC 27005

ERRADO. A afirmação de que apenas os riscos com probabilidade de provocar mais impactos devem ser analisados contraria as diretrizes da norma NBR ISO/IEC 27005:2011. A norma orienta que todos os riscos identificados sejam analisados, considerando tanto a probabilidade quanto o impacto, sem excluir a priori aqueles de menor probabilidade ou impacto. O processo de avaliação de riscos, conforme a norma, inclui a identificação, análise e avaliação de riscos, sendo que a análise envolve a determinação de consequências e probabilidades para todos os cenários de incidentes relevantes. A tabela apresentada na própria norma (item 59) exemplifica faixas de probabilidade e impacto, indicando que ambos são considerados em conjunto. Portanto, não há restrição a apenas riscos de maior impacto.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

ERRADO.

Link permanente: /questoes/qq790443