Pular para o conteúdo principal

Questão de Governança de TI — Ciclo PDCA (Plan, Do, Check, Act) — FUNDEP (Gestão de Concursos) 2023

Governança de TICiclo PDCA (Plan, Do, Check, Act)
Código
qq910256
Banca
FUNDEP (Gestão de Concursos)
Órgão
CEMIG - MG
Ano
2023
Nível
Superior
Cargo
Analista Empresarial Nível 14 - Formação Tecnologia da Informação
Com base na Norma Complementar 04/IN01/DSIC/ GSIPR, que estabelece os princípios, diretrizes e responsabilidades relacionados à segurança da informação para o tratamento da informação em ambiente de computação na nuvem, assinale a alternativa incorreta.
  1. AA gestão de riscos deve ser contínua e estar alinhada ao ciclo PDCA (Plan-Do-Check-Act).
  2. BO método de gestão de risco da norma é composto apenas por duas etapas: análise de risco e comunicação de risco.
  3. CNa etapa de análise / avaliação dos riscos, identificam-se os ativos e seus respectivos responsáveis dentro do escopo estabelecido.
  4. DNa etapa de comunicação de risco, devem-se manter as instâncias superiores informadas sobre todas as fases da gestão do risco e compartilhar as informações entre a autoridade decisória e as demais partes envolvidas e interessadas.
Revelar gabarito e comentário

GabaritoB — O método de gestão de risco da norma é composto apenas por duas etapas: análise de risco e comunicação de risco.

Link permanente: /questoes/qq910256