Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2012

Segurança da InformaçãoNorma 27005
Código
ce360129
Banca
CESPE / CEBRASPE
Órgão
TJ-RO
Ano
2012
Nível
Superior
Assinale a opção correta acerca da análise de riscos de segurança da informação, de acordo com a ABNT NBR ISO/IEC 27005.
  1. AAs vulnerabilidades identificadas para a gestão de riscos são aquelas oriundas de ameaças de origem humana.
  2. BO ativo que tem o maior risco de disponibilidade é também aquele que tem o maior nível de risco.
  3. CAs ameaças, que podem afetar mais de um ativo, são identificadas durante a fase de avaliação de riscos.
  4. DA identificação dos ativos ocorre durante a análise de riscos e está sujeita ao escopo previamente estabelecido.
  5. ENa estimativa qualitativa de riscos, são utilizadas escalas numéricas para medir a probabilidade de incidentes de segurança.
Revelar gabarito e comentário

GabaritoB — O ativo que tem o maior risco de disponibilidade é também aquele que tem o maior nível de risco.

Link permanente: /questoes/ce360129