Questão de Tecnologia da Informação e ComunicaçãoCesgranrio — 2024Caixa Econômica Federal

Técnico Bancário Novo — Caixa Econômica Federal 2024. Questão 45 da prova oficial, com gabarito conferido contra o gabarito publicado pela banca. Resolva abaixo e veja a explicação comentada.

Questão 45Cesgranrio·Caixa Econômica Federal·2024Tecnologia da Informação e Comunicação

A ABNT NBR ISO/IEC 27002:2022 fornece um conjunto de referência de controles genéricos de segurança da informação, incluindo orientação para implementação. Uma das definições presentes nessa norma se refere a um incidente, seja previsto ou imprevisto, que causa um desvio não planejado e negativo da expectativa de entrega de produtos e serviços de acordo com os objetivos da organização. Essa é a definição de

Alternativas

Ficha técnica da questão

Banca
Cesgranrio
Órgão
Caixa Econômica Federal
Ano
2024
Disciplina
Tecnologia da Informação e Comunicação
Nº na prova
45
Tipo
Múltipla escolha

Fonte: caixa-2024-tbn.pdf · Extração determinística com gabarito oficial conferido.

Análise da questão

Análise pedagógica gerada automaticamente por IA a partir do enunciado e do gabarito oficial. Não substitui a fonte oficial da banca.

O que a questão cobra

A questão exige o conhecimento das definições formais presentes na norma ABNT NBR ISO/IEC 27002:2022, especificamente o conceito associado a um desvio não planejado e negativo na entrega de produtos e serviços.

Por que a alternativa correta está certa

A alternativa C está correta porque a norma define "disrupção" exatamente como um evento, previsto ou imprevisto, que provoca um desvio não planejado e negativo em relação à expectativa de entrega de produtos e serviços conforme os objetivos da organização.

Por que as demais estão erradas

A alternativa A (ataque) refere-se a uma tentativa de destruir, expor, alterar, desabilitar, roubar ou obter acesso não autorizado a um ativo. A alternativa B (ameaça) é uma causa potencial de um incidente indesejado que pode danificar um sistema ou organização. A alternativa D (vulnerabilidade) representa uma fraqueza de um ativo ou controle que pode ser explorada por uma ou mais ameaças. Por fim, a alternativa E (violação de segurança da informação) trata de uma quebra da segurança que leva à destruição, perda, alteração, divulgação não autorizada ou acesso a dados protegidos. Nenhuma delas corresponde à definição exata de desvio na entrega descrita no enunciado.

Como não errar de novo

Para não errar em provas futuras, memorize que termos de normas técnicas possuem definições literais e muito específicas. Quando a banca trouxer termos como "desvio não planejado e negativo da expectativa de entrega", relacione imediatamente com o conceito de disrupção trazido pela ISO/IEC 27002.

Comentários da comunidade(0)

0/2000

Nenhum comentário ainda. Seja o primeiro a explicar como resolveu.