Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2018
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- ce102541
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-MG
- Ano
- 2018
- Nível
- Superior
- Cargo
- CESPE - - Analista de Controle Externo - Ciência da Computação
A NBR ISO/IEC 27005 define risco como a combinação das consequências advindas da ocorrência de um determinado evento indesejado com a probabilidade de ocorrência desse mesmo evento. A análise e a avaliação de riscos capacitam os gestores a priorizar os riscos.De acordo com essa norma, a atividade de análise de riscos inclui
- Aa comunicação e a avaliação de riscos.
- Bo tratamento e a aceitação de riscos.
- Ca estimativa e o tratamento de riscos.
- Da avaliação e o tratamento de riscos.
- Ea identificação e a estimativa de riscos.