SóProvas


ID
4879228
Banca
CESPE / CEBRASPE
Órgão
BACEN
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

A respeito do processo de gestão de riscos, julgue o item que se segue.


A etapa de avaliação dos riscos, na qual se verifica a existência e a efetividade de controles, é realizada após a identificação dos riscos e pode ser realizada por meio de abordagem quantitativa ou qualitativa.

Alternativas
Comentários
  • GABARITO: ERRADO.

  • nÃO ENTENDI

  • Eu acho que o erro é dizer que verifica a efetividade de controles.

  • Não se realiza tratamento de risco depois que ele ocorre, tem de ter um plano já previamente preparado para enfrenta-lo.
  • Uma das etapas mais importantes na segurança das informações é a PREVENÇÃO.

    GAB: E.

  • Acredito que o ERRO da questão está em afirmar que a avaliação dos riscos é realizada após a identificação dos riscos, sendo que a AVALIAÇÃO DOS RISCOS tem o objetivo de identificar os riscos que ameacem o seu cumprimento; e tomar as ações necessárias para o gerenciamento dos riscos identificados.

    "Uma vez estabelecidos e clarificados os objetivos, deve-se:

    • identificar os riscos que ameacem o seu cumprimento; e
    • tomar as ações necessárias para o gerenciamento dos riscos identificados.

    Avaliação de riscos é a identificação e análise dos riscos associados ao não cumprimento das metas e objetivos operacionais, de informação e de conformidade. Este conjunto forma a base para definir como estes riscos serão gerenciados.

    Os administradores devem definir os níveis de riscos operacionais, de informação e conformidade que estão dispostos a assumir. A avaliação de riscos é uma responsabilidade da administração, mas cabe à Auditoria Interna fazer uma avaliação própria dos riscos, confrontando-a com a avaliação feita pelos administradores. A identificação e gerenciamento dos riscos é uma ação proativa, que permite evitar surpresas desagradáveis".

    Fonte: https://portaldeauditoria.com.br/o-processo-de-controle-interno-segundo-o-coso/

    Qualquer equivoco, corrijam-me. Bons estudos!

  • Acredito que o erro esteja na etapa. As abordagens quantitativa e qualitativa podem ser empregadas na ANÁLISE DE RISCOS.

  • Gabarito duvidoso.

    https://www.google.com/url?sa=i&url=https%3A%2F%2Fwww.qsp.org.br%2Fartigo_27005.shtml&psig=AOvVaw2yQ-dGOSkfWAg-LqmDa651&ust=1628805783749000&source=images&cd=vfe&ved=0CAsQjRxqFwoTCMj35MP8qfICFQAAAAAdAAAAABAD

  • acredito que o erro está em dizer após ocorrer, pois tem que haver prevenção.