A alta administração de um órgão público determinou que o ri...

Próximas questões
Com base no mesmo assunto
Q3885128 Segurança da Informação
A alta administração de um órgão público determinou que o risco de vazamento de dados de um novo sistema deve ser reduzido a um nível aceitável, mas que ainda assim permitirá a continuidade da operação. Após a avaliação, o risco residual foi considerado alto, exigindo a implementação de novos controles.
O tratamento de risco decidido pela alta administração do órgão é
Alternativas

Comentários

Veja os comentários dos nossos alunos

fonte ChatGpt

Vamos interpretar o cenário com calma

A alta administração determinou que:

  • o risco deve ser reduzido a um nível aceitável
  • não pode interromper a operação
  • serão necessários novos controles

Isso descreve claramente a estratégia de:

reduzir/mitigar o risco, sem eliminá-lo totalmente.

Na terminologia de gestão de riscos (como ISO 27005 e práticas alinhadas ao National Institute of Standards and Technology):

  • Modificar o risco (risk modification) = implementar controles para diminuir probabilidade ou impacto

Exemplo:

  • adicionar criptografia
  • reforçar controle de acesso
  • implementar monitoramento

A) Aceitar o risco

→ Não, pois estão sendo implementados controles.

B) Reter o risco

→ Similar à aceitação (não agir). Não é o caso.

C) Evitar o risco

→ Seria parar o sistema. O enunciado diz que a operação continua.

D) Compartilhar o risco

→ Transferir para terceiros (seguro, outsourcing). Não foi mencionado.

✔ Redução do risco por meio de controles

✔ Mantém a operação funcionando

✔ Exatamente o que o enunciado descreve

Se aparecer “reduzir”, “diminuir impacto/probabilidade”, “implementar controles”

resposta quase sempre será MODIFICAR (mitigar) o risco

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo