Questão de Segurança da Informação — Norma 27005 — Quadrix 2022
- Código
- qq790443
- Banca
- Quadrix
- Órgão
- CRM-SC
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação
- CCerto
- EErrado
GabaritoE — Errado
✅ ERRADO. A afirmação de que apenas os riscos com probabilidade de provocar mais impactos devem ser analisados contraria as diretrizes da norma NBR ISO/IEC 27005:2011. A norma orienta que todos os riscos identificados sejam analisados, considerando tanto a probabilidade quanto o impacto, sem excluir a priori aqueles de menor probabilidade ou impacto. O processo de avaliação de riscos, conforme a norma, inclui a identificação, análise e avaliação de riscos, sendo que a análise envolve a determinação de consequências e probabilidades para todos os cenários de incidentes relevantes. A tabela apresentada na própria norma (item 59) exemplifica faixas de probabilidade e impacto, indicando que ambos são considerados em conjunto. Portanto, não há restrição a apenas riscos de maior impacto.
✅ ERRADO.
Link permanente: /questoes/qq790443