Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2022

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce133121
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
Para uma efetiva gestão de riscos, é preciso, inicialmente, fazer o levantamento das ameaças e seus impactos, da probabilidade de concretização das ameaças e dos riscos potenciais. Para a implementação da gestão de riscos, devem ser considerados três níveis, cujas respectivas finalidades sãoI garantir a adequação técnica necessária ao tratamento adequado dos riscos;II assegurar que as atividades que compreendem a gestão de riscos sejam consideradas de forma sistemática; eIII permitir que os funcionários e dirigentes identifiquem suas responsabilidades, conheçam os riscos e possam ajudar a reduzi-los e controlá-los.No texto precedente, os itens I, II e III apresentam as funções, respectivamente, dos níveis
  1. Aativos, ameaças e impactos.
  2. Bhardwares, softwares e dados.
  3. Ctecnologias, processos e pessoas.
  4. Dde importância, grau de severidade das perdas e custos envolvidos.
Revelar gabarito e comentário

GabaritoC — tecnologias, processos e pessoas.

Link permanente: /questoes/ce133121