A empresa Delta está desenvolvendo uma aplicação de consulta...

Próximas questões
Com base no mesmo assunto
Q3878373 Segurança da Informação
A empresa Delta está desenvolvendo uma aplicação de consultas remotas para atender a um hospital. Após uma reunião com a direção do hospital, surgiu a necessidade de avaliação dos riscos com relação à confidencialidade das informações dos prontuários dos pacientes para que não se tornem públicos.
A direção aplicará a metodologia da ABNT NBR ISO/IEC 27005:2019 para essa avaliação e, para isso, começará com: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A decisão estava em identificar, na metodologia da ISO/IEC 27005, a etapa de avaliação do risco de confidencialidade dos prontuários, e não a adoção imediata de um controle específico.

Tema central: avaliação de riscos
Análise das alternativas
A
Certa
A alternativa A é a correta porque descreve a avaliação de riscos com base em probabilidade e impacto, exatamente o tipo de atividade usada na apreciação/avaliação do risco antes da seleção de controles. As demais opções tratam de controles ou ações sem relação direta com o início desse processo.
B
Errada
Implementar firewall de perímetro é medida de tratamento/controle. O erro é confundir a etapa de avaliação de riscos com a implantação imediata de uma salvaguarda específica.
C
Errada
Criar política de uso de e-mail corporativo é um controle administrativo específico. Isso não corresponde ao começo do processo metodológico de avaliação de riscos do cenário apresentado.
D
Errada
Criar backup diário é controle ligado principalmente à disponibilidade e à recuperação. Além de ser tratamento, não atende ao ponto central cobrado, que é iniciar a avaliação do risco de divulgação indevida de prontuários.
E
Errada
Auditoria financeira dos contratos de TI não é etapa inicial de avaliação de riscos de segurança da informação voltada à confidencialidade. Trata-se de atividade sem aderência direta ao processo de avaliação de risco descrito.
Pegadinha da questão
Trocar avaliação de riscos por adoção imediata de controles.
Dica para questões semelhantes
  • Se a pergunta é sobre começar a avaliação de riscos, procure a alternativa que descreve análise do risco, não implementação de controle.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo