Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2021

Segurança da InformaçãoNorma 27005
Código
ce123262
Banca
CESPE / CEBRASPE
Órgão
Prefeitura de Aracaju - SE
Ano
2021
Nível
Superior
Cargo
Auditor de Tributos Municipais - Tecnologia da Informação
A norma NBR ISO/IEC 27005:2011, que fornece diretrizes para o processo de gestão de riscos de segurança da informação,
  1. Aestá de acordo com os conceitos especificados na ABNT NBR ISO/IEC 27003, que lida com a gestão de riscos.
  2. Bse restringe, em termos de aplicação, a empreendimentos governamentais.
  3. Cconsidera que apenas o método padronizado Risk Evaluation pode ser aplicado, independentemente da abordagem da gestão de risco.
  4. Dpode necessitar, se o risco não for aceitável durante seu ciclo de aplicação, de outras iterações do processo de avaliação de riscos, com mudanças nas variáveis do contexto.
  5. Enão estabelece critério ou consideração sobre entrada de dados no processo de gestão de risco.
Revelar gabarito e comentário

GabaritoD — pode necessitar, se o risco não for aceitável durante seu ciclo de aplicação, de outras iterações do processo de avaliação de riscos, com mudanças nas variáveis do contexto.

Link permanente: /questoes/ce123262