← Questões de Segurança da Informação

Segurança da Informação · FGV · 2024

Questão comentada de Segurança da Informação

A equipe de gestão de riscos de um órgão público está atualizando seu Plano de Gestão de Riscos (PGR). Na atual fase de trabalho, a equipe está executando o processo de avaliação de riscos das atividades constantes do escopo do PGR, descrevendo, analisando e avaliando os riscos identificados. Durante a identificação dos riscos, a equipe deve considerar o fator:

Gabarito: A

Na gestão de riscos, o processo costuma andar em etapas bem separadas: identificar, analisar e avaliar. Primeiro, você descobre quais riscos existem e em que contexto eles aparecem. Depois, vem a análise, que olha probabilidade e consequências. Por fim, a avaliação compara o risco com critérios previamente definidos para decidir se ele é aceitável ou se precisa de tratamento. A questão fala da fase de identificação dos riscos, e aí o foco não é ainda medir nem comparar o risco, mas entender o ambiente em que ele surge. Por isso, devem ser considerados os contextos externo e interno do órgão, porque eles podem criar, agravar ou até reduzir riscos. Esse raciocínio está alinhado ao que a ABNT NBR ISO 31000 trabalha para gestão de riscos: o contexto é base para identificar riscos de forma correta. As outras alternativas misturam etapas posteriores do processo. Probabilidade e consequências são típicas da análise de riscos, enquanto opções de tratamento e recursos necessários aparecem quando você já decidiu o que fazer com o risco. Ou seja, a banca quer ver se você sabe que identificar risco é enxergar o cenário, não sair calculando nem escolhendo remédio antes do diagnóstico. Em resumo: na identificação, você olha para o contexto do órgão, porque ele é o terreno onde o risco nasce e se manifesta. É por isso que a alternativa A está correta.

Continue treinando

Questões relacionadas