Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2022

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce133126
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
A avaliação do risco em uma organização deve contemplar a identificação, quantificação e priorização do risco em relação ao critério de aceitação do risco. Os riscos que não puderem ser aceitos pela organização deverão ser tratados. Nesse sentido, uma opção adequada de resposta ao risco é
  1. Acompartilhar o risco, implementando ações e aplicando o correto controle para reduzir o nível de aceitação do risco.
  2. Bevitar o risco, aplicando-se os controles apropriados para reduzir os impactos do risco.
  3. Cmitigar o risco, transferindo-o para outros parceiros — por exemplo, fornecedores ou seguradoras.
  4. Daceitar o risco, conhecendo-o, e não implementar ações, pois o risco atende os critérios de aceitação.
Revelar gabarito e comentário

GabaritoD — aceitar o risco, conhecendo-o, e não implementar ações, pois o risco atende os critérios de aceitação.

Link permanente: /questoes/ce133126