← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2023

Questão comentada de Segurança da Informação

Assinale a opção que apresenta corretamente as etapas fundamentais de um planejamento de risco.

Gabarito: B

Quando se fala em planejamento de risco, a lógica é simples: primeiro você descobre quais riscos existem, depois mede o tamanho do problema e, em seguida, decide o que fazer com eles. Em termos clássicos de gestão de riscos, isso costuma aparecer como identificação, análise qualitativa, análise quantitativa, planejamento de respostas e monitoramento. A identificação é o momento de levantar os riscos e cenários possíveis. A análise qualitativa faz uma triagem inicial, normalmente classificando probabilidade e impacto de forma mais subjetiva. Já a análise quantitativa, quando aplicável, tenta transformar isso em números, o que ajuda a priorizar melhor as ameaças. Depois vem o planejamento de respostas, que define se o risco será evitado, mitigado, transferido ou aceito. Por fim, o monitoramento acompanha se os riscos mudaram e se as respostas estão funcionando. É aquele momento em que o plano deixa de ser só papel bonito e passa a ser ferramenta viva. Por isso o gabarito B está correto: ele traz exatamente a sequência mais aceita na doutrina de gestão de riscos. As outras alternativas trocam etapas clássicas por expressões genéricas ou fora de lugar, como "avaliação do processo", "avaliação de impacto" isolada ou "planejamento de cenários", que não formam o conjunto fundamental esperado em gestão de riscos.

Continue treinando

Questões relacionadas