← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2022

Questão comentada de Segurança da Informação

Na gestão de riscos, o tratamento de riscos

Gabarito: A

Na gestão de riscos, cada etapa tem seu papel: identificar o risco, analisá-lo, avaliá-lo, tratá-lo e depois acompanhar se as medidas funcionaram. O tratamento de riscos é justamente a fase em que você escolhe o que fazer com o risco já conhecido, como evitar, mitigar, transferir ou aceitar, sempre com medidas concretas para mudar sua natureza ou seu impacto. Em outras palavras, não basta olhar para o problema: é hora de agir. Por isso, a alternativa A está correta, porque ela define tratamento de riscos como a seleção e implementação de medidas para modificar determinado risco, que é exatamente a lógica aceita na ISO 31000, muito cobrada em concursos.

Continue treinando

Questões relacionadas