Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2012
Segurança da InformaçãoNorma 27005
- Código
- ce360129
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-RO
- Ano
- 2012
- Nível
- Superior
Assinale a opção correta acerca da análise de riscos de segurança da informação, de acordo com a ABNT NBR ISO/IEC 27005.
- AAs vulnerabilidades identificadas para a gestão de riscos são aquelas oriundas de ameaças de origem humana.
- BO ativo que tem o maior risco de disponibilidade é também aquele que tem o maior nível de risco.
- CAs ameaças, que podem afetar mais de um ativo, são identificadas durante a fase de avaliação de riscos.
- DA identificação dos ativos ocorre durante a análise de riscos e está sujeita ao escopo previamente estabelecido.
- ENa estimativa qualitativa de riscos, são utilizadas escalas numéricas para medir a probabilidade de incidentes de segurança.