Questões de Informática · Fundatec

InformáticaSegurança da informaçãoFundatec 2026

CRA/RS - Conselho Regional de Administração do Rio Grande do Sul Concurso Público nº /

Questão de Informática

Durante a implantação de um Sistema de Gestão de Segurança da Informação (SGSI), um analista precisa definir as etapas de tratamento de riscos e seleção de controles. À luz das diretrizes e dos requisitos da ABNT NBR ISO/IEC 27001:2022, analise as assertivas a seguir: I. A organização deve primeiro avaliar os riscos identificados e selecionar opções de tratamento adequadas para somente depois determinar os controles necessários para implementar o tratamento escolhido. II. A norma exige a implementação obrigatória de todos os controles de segurança listados no Anexo A, devendo a organização aplicá-los independentemente dos resultados obtidos na avaliação de riscos. III. A organização deve reter informação documentada sobre os resultados do processo de tratamento de riscos, os quais devem ser objeto de monitoramento e análise crítica contínuos. Quais estão corretas?

Sua resposta

Mais questões de Segurança da informação

Ver as 94 questões de Segurança da informação

Questão de prova oficial, com o gabarito definitivo publicado pela banca. Reproduzida para fins de estudo.