Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2022

Segurança da InformaçãoNorma 27005
Código
ce134610
Banca
CESPE / CEBRASPE
Órgão
DPE-RO
Ano
2022
Nível
Superior
Cargo
Analista da Defensoria Pública - Redes e Comunicação de Dados
De acordo com a Norma NBR ISO/IEC 27005, na avaliação das consequências da análise de riscos, para que a avaliação de impacto permita um processo de tomada de decisão mais eficiente, é indicado
  1. Aexpressar as consequências e o impacto de forma factual e realista para a organização.
  2. Belaborar uma escala com atributos descritores das consequências potenciais e do impacto.
  3. Cutilizar um método para designar valores monetários para o impacto.
  4. Dempregar análise qualitativa capaz de dimensionar com precisão a extensão do impacto.
  5. Eapropriar dados estatísticos históricos para quantificar a dimensão do impacto.
Revelar gabarito e comentário

GabaritoC — utilizar um método para designar valores monetários para o impacto.

Link permanente: /questoes/ce134610