Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2012

Segurança da InformaçãoNorma 27005
Código
ce355143
Banca
CESPE / CEBRASPE
Órgão
TJ-RO
Ano
2012
Nível
Superior
Cargo
CESPE - - Analista Judiciário - Análise de Sistemas - Desenvolvimento
Com relação à NBR 27005, assinale a opção correta, no que se refere à gestão de riscos de segurança da informação.
  1. AAceitar ou reter um risco durante o seu tratamento equivale a transferi-lo.
  2. BOs riscos residuais são conhecidos antes da comunicação do risco.
  3. COs riscos são reduzidos ou mitigados sem que ocorra a seleção de controles.
  4. DQualquer atividade de comunicação do risco de segurança da nformação deve ocorrer apenas após a aceitação do plano de ratamento do risco pelos gestores da organização.
  5. EA definição do contexto da gestão de riscos deve preceder a identificação dos ativos de valor.
Revelar gabarito e comentário

GabaritoE — A definição do contexto da gestão de riscos deve preceder a identificação dos ativos de valor.

Link permanente: /questoes/ce355143