Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2012
Segurança da InformaçãoNorma 27005
- Código
- ce355143
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-RO
- Ano
- 2012
- Nível
- Superior
- Cargo
- CESPE - - Analista Judiciário - Análise de Sistemas - Desenvolvimento
Com relação à NBR 27005, assinale a opção correta, no que se refere à gestão de riscos de segurança da informação.
- AAceitar ou reter um risco durante o seu tratamento equivale a transferi-lo.
- BOs riscos residuais são conhecidos antes da comunicação do risco.
- COs riscos são reduzidos ou mitigados sem que ocorra a seleção de controles.
- DQualquer atividade de comunicação do risco de segurança da nformação deve ocorrer apenas após a aceitação do plano de ratamento do risco pelos gestores da organização.
- EA definição do contexto da gestão de riscos deve preceder a identificação dos ativos de valor.