Questão nº 78
Questão de Administração de Banco de Dados · FGV MPAL 2018 (nº 78)
No contexto da norma internacional ISO/IEC 27005, o processo de gestão de risco é definido por oito atividades coordenadas, das quais sete estão listadas a seguir.
Identificação de riscos
Estimativa de riscos
Avaliação de riscos
Tratamento do risco
Aceitação do risco
Comunicação do risco
Monitoramento e análise crítica de riscos
Assinale a opção que indica a atividade que completa a lista acima.
- AAdministração do risco.
- BDefinição do contexto. (alternativa correta)
- CEliminação do risco.
- DIncorporação do risco.
- EResponsabilização do risco.
Resposta comentada
Gabarito Alternativa B
A gestão de riscos na ISO/IEC 27005 é um processo estruturado para identificar, analisar e tratar os riscos à segurança da informação, garantindo que as decisões sejam tomadas de forma consciente e controlada.
- (A) Incorreta: "Administração do risco" é um termo muito amplo que descreve o processo de gestão de risco em si, não uma atividade específica dentro das etapas coordenadas da norma.
- (B) Correta: A Definição do contexto é a primeira e fundamental atividade do processo de gestão de riscos na ISO/IEC 27005. Ela estabelece o escopo, os limites, os critérios de risco e os objetivos da organização, sendo essencial antes de qualquer identificação ou avaliação de riscos.
- (C) Incorreta: "Eliminação do risco" é uma das possíveis estratégias de tratamento de risco (evitar o risco), não uma atividade coordenada separada no processo geral.
- (D) Incorreta: "Incorporação do risco" não é um termo padrão para uma atividade específica no processo de gestão de riscos da ISO/IEC 27005.
- (E) Incorreta: "Responsabilização do risco" refere-se à atribuição de responsabilidades pela gestão ou tratamento do risco, o que faz parte da governança e do tratamento, mas não é uma das oito atividades coordenadas do processo.
Fonte: FGV MPAL 2018 Analista do Ministério Público - Administrador de Banco de Dados (Caderno Tipo 1). Reproduzida para fins de estudo.