Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2007
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- ce258587
- Banca
- CESPE / CEBRASPE
- Órgão
- TCU
- Ano
- 2007
- Nível
- Superior
- Cargo
- CESPE - - Analista de Controle Externo - Tecnologia da Informação
Os riscos de segurança da informação identificados no âmbito da organização deverão ser analisados quanto às possíveis opções de tratamento: mitigação ou redução; aceitação; eliminação ou contorno; e transferência. Entre as quatro alternativas de tratamento, a que apresenta maior demanda por implantação de controles é a mitigação ou redução. Os riscos aceitos são os de menor nível ou que atendam a critérios de avaliação previamente definidos.
- CCerto
- EErrado