← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2022

Questão comentada de Segurança da Informação

Para uma efetiva gestão de riscos, é preciso, inicialmente, fazer o levantamento das ameaças e seus impactos, da probabilidade de concretização das ameaças e dos riscos potenciais. Para a implementação da gestão de riscos, devem ser considerados três níveis, cujas respectivas finalidades são I garantir a adequação técnica necessária ao tratamento adequado dos riscos; II assegurar que as atividades que compreendem a gestão de riscos sejam consideradas de forma sistemática; e III permitir que os funcionários e dirigentes identifiquem suas responsabilidades, conheçam os riscos e possam ajudar a reduzi-los e controlá-los. No texto precedente, os itens I, II e III apresentam as funções, respectivamente, dos níveis

Gabarito: C

Na gestão de riscos, a ideia é organizar a proteção da instituição em camadas. Primeiro você olha a parte mais técnica, que envolve ferramentas, controles e métodos para tratar os riscos com precisão. Depois vem a camada de processos, que serve para fazer a gestão acontecer de forma padronizada, contínua e sem depender da memória de uma única pessoa. Por fim, entra o fator humano: quem trabalha e quem dirige precisa saber o que fazer, quais riscos existem e qual é sua responsabilidade para reduzir e controlar esses riscos.

Continue treinando

Questões relacionadas