Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2022
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- ce133126
- Banca
- CESPE / CEBRASPE
- Órgão
- APEX Brasil
- Ano
- 2022
- Nível
- Superior
- Cargo
- Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
A avaliação do risco em uma organização deve contemplar a identificação, quantificação e priorização do risco em relação ao critério de aceitação do risco. Os riscos que não puderem ser aceitos pela organização deverão ser tratados. Nesse sentido, uma opção adequada de resposta ao risco é
- Acompartilhar o risco, implementando ações e aplicando o correto controle para reduzir o nível de aceitação do risco.
- Bevitar o risco, aplicando-se os controles apropriados para reduzir os impactos do risco.
- Cmitigar o risco, transferindo-o para outros parceiros — por exemplo, fornecedores ou seguradoras.
- Daceitar o risco, conhecendo-o, e não implementar ações, pois o risco atende os critérios de aceitação.