No contexto da gestão de riscos em segurança da informação, analise a seguinte assertiva: A adoção de um novo sistema de autenticação multifator, que exige a combinação de senha e token físico para acesso a sistemas críticos, representa uma estratégia de mitigação de riscos que busca, primordialmente, diminuir a probabilidade de acesso não autorizado, sem necessariamente reduzir o impacto de uma eventual violação bem-sucedida. Considerando a terminologia e as práticas de gestão de riscos, a assertiva apresentada está:
- A)Certa, pois a autenticação multifator visa reduzir a probabilidade do evento de risco.gabarito
- B)Errada, pois a autenticação multifator visa reduzir o impacto de um acesso não autorizado.
- C)Certa, mas a estratégia também reduz o impacto do risco, não apenas a probabilidade.
- D)Errada, pois a mitigação de riscos sempre busca reduzir tanto a probabilidade quanto o impacto simultaneamente.
- E)Certa, porém um token físico apenas altera a superfície de ataque, não sendo uma mitigação de risco efetiva.