Questão nº 98

Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 98)

CEBRASPE2025Analista Ambiental – Especialidade: Análise de RedesSegurança da Informação
Gabarito: Cver comentário ↓

Com base na norma ABNT NBR ISO/IEC 27005, assinale a opção na qual é corretamente apresentada a atividade de gestão de segurança da informação em que, a partir de uma lista de riscos com níveis de valores designados, o nível dos riscos é comparado com os critérios de avaliação e de aceitação do risco.

Resposta comentada

Gabarito Alternativa C

Na norma ISO 27005, a avaliação de riscos é a etapa em que pegamos a lista de riscos já mensurados e os comparamos com os critérios de aceitação para decidir quais exigem ação.

  • (A) Incorreta: O monitoramento de riscos serve para acompanhar o cenário ao longo do tempo, e não para comparar os riscos iniciais com os critérios de aceitação.
  • (B) Incorreta: A identificação de riscos é a etapa anterior, que serve apenas para encontrar, reconhecer e registrar os riscos existentes.
  • (C) Correta: É o gabarito oficial porque a avaliação de riscos é exatamente o momento de comparar o nível de risco calculado com os critérios preestabelecidos para definir a relevância.
  • (D) Incorreta: O tratamento de riscos é a fase seguinte, onde de fato são implementadas as ações para modificar, evitar ou mitigar os riscos aceitos.
  • (E) Incorreta: A armadilha da banca está aqui: a estimativa de riscos calcula o valor ou o nível do risco (probabilidade e impacto), enquanto a comparação com os critérios é feita na avaliação.

Fonte: CEBRASPE SEMA AM 25 2025 Analista Ambiental – Especialidade: Análise de Redes. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho