Questão 131 CEBRASPE TCDF 2023: NBR ISO/IEC 27001 (Auditor, Tecnologia da Informação)
CEBRASPE · TCDF 2023 · Auditor de Controle Externo, Área Especializada, Especialidade Tecnologia da Informação · Questão 131 de 160
Gabarito: Errado· ver por quê ↓Acerca de gestão de segurança da informação, julgue os itens a seguir, com base na NBR ISO/IEC 27001:2013.
A organização deverá realizar avaliações de riscos de segurança da informação somente quando alterações significativas ocorrerem.
Resposta comentada
Gabarito Errado
Comentário feito com IA a partir do gabarito oficial
A avaliação de riscos é o processo de identificar, analisar e valorizar os riscos que ameaçam a segurança da informação. A norma exige que ela seja feita em intervalos planejados (periodicidade definida pela própria organização) e também quando houver mudanças significativas — nunca apenas numa dessas situações.
- Correta: Errado. A palavra "somente" restringe indevidamente a… ver mais
No comentário inteiro: a justificativa completa do item.
Crie sua conta grátis pra ler o comentário inteiroNo Premium você estuda sem limite de tempo.
Fonte: CEBRASPE TCDF 2023 Auditor de Controle Externo - Área Especializada - Especialidade Tecnologia da Informação (Caderno Prova com justificativas). Reproduzida para fins de estudo.
Achou um erro? Avise