Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2022
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- ce133121
- Banca
- CESPE / CEBRASPE
- Órgão
- APEX Brasil
- Ano
- 2022
- Nível
- Superior
- Cargo
- Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
Para uma efetiva gestão de riscos, é preciso, inicialmente, fazer o levantamento das ameaças e seus impactos, da probabilidade de concretização das ameaças e dos riscos potenciais. Para a implementação da gestão de riscos, devem ser considerados três níveis, cujas respectivas finalidades sãoI garantir a adequação técnica necessária ao tratamento adequado dos riscos;II assegurar que as atividades que compreendem a gestão de riscos sejam consideradas de forma sistemática; eIII permitir que os funcionários e dirigentes identifiquem suas responsabilidades, conheçam os riscos e possam ajudar a reduzi-los e controlá-los.No texto precedente, os itens I, II e III apresentam as funções, respectivamente, dos níveis
- Aativos, ameaças e impactos.
- Bhardwares, softwares e dados.
- Ctecnologias, processos e pessoas.
- Dde importância, grau de severidade das perdas e custos envolvidos.