Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2013
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- ce023350
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-ES
- Ano
- 2013
- Nível
- Superior
- Cargo
- CESPE - - Analista Administrativo - Informática
Com relação à gestão de riscos, assinale a opção correta.
- AO escopo da análise dos riscos deve sempre atuar sobre toda a organização.
- BA NBR ISO/IEC 15999 estabelece as bases para a gestão de riscos em segurança da informação e a NBR ISO/IEC 27005 trata da gestão de continuidade de negócios.
- CGerenciar os riscos é um dos principais processos da gestão de segurança da informação, pois visa identificar, avaliar e priorizar riscos para, em seguida, se poder aplicar, de forma coordenada e econômica, os recursos para minimizar, monitorar e controlar a probabilidade e o impacto de eventos negativos, de modo a se reduzir o risco a um nível aceitável.
- DNo sentido de ganhar agilidade na identificação, avaliação e priorização dos riscos, o gestor de segurança da informação pode deixar de consultar a alta direção, sem que isso acarrete prejuízo à gestão de riscos.
- EA gestão de segurança da informação pode arbitrar alguns riscos a priori e realizar o tratamento do risco sem prejuízo dos resultados