Questão 131 CEBRASPE TCDF 2023: NBR ISO/IEC 27001 (Auditor, Tecnologia da Informação)

CEBRASPE · TCDF 2023 · Auditor de Controle Externo, Área Especializada, Especialidade Tecnologia da Informação · Questão 131 de 160

Gabarito: Errado· ver por quê ↓

Acerca de gestão de segurança da informação, julgue os itens a seguir, com base na NBR ISO/IEC 27001:2013.

A organização deverá realizar avaliações de riscos de segurança da informação somente quando alterações significativas ocorrerem.

Resposta comentada

Gabarito Errado

Comentário feito com IA a partir do gabarito oficial

A avaliação de riscos é o processo de identificar, analisar e valorizar os riscos que ameaçam a segurança da informação. A norma exige que ela seja feita em intervalos planejados (periodicidade definida pela própria organização) e também quando houver mudanças significativas — nunca apenas numa dessas situações.

  • Correta: Errado. A palavra "somente" restringe indevidamente a… ver mais

No comentário inteiro: a justificativa completa do item.

Crie sua conta grátis pra ler o comentário inteiro

No Premium você estuda sem limite de tempo.

Fonte: CEBRASPE TCDF 2023 Auditor de Controle Externo - Área Especializada - Especialidade Tecnologia da Informação (Caderno Prova com justificativas). Reproduzida para fins de estudo.

Achou um erro? Avise

Continue estudando

Estudar é izi

Pratique milhares de questões como esta com gabarito, revisão dos erros e cronograma pela sua prova.

Criar conta grátis