Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2019

Segurança da InformaçãoNorma 27005
Código
ce107037
Banca
CESPE / CEBRASPE
Órgão
CGE - CE
Ano
2019
Nível
Superior
Cargo
CESPE - - Auditor de Controle Interno - Tecnologia da Informação
Com fundamento na NBR ISO/IEC 27001 e na NBR ISO/IEC 27005, uma organização decidiu implantar um sistema de gestão de segurança da informação (SGSI), a fim de apoiar o processo de gestão dos riscos, os quais foram listados de acordo com o escopo estabelecido para o SGSI.Nessa situação, após os riscos serem listados, deve ser executada a fase de
  1. Adefinir contexto dos riscos.
  2. Bvalorar os ativos.
  3. Ctratar os riscos.
  4. Ddefinir critérios de aceitação dos riscos.
  5. Ecompartilhar os riscos.
Revelar gabarito e comentário

GabaritoB — valorar os ativos.

Link permanente: /questoes/ce107037