Pular para o conteúdo principal

Questão de Segurança da Informação — SGSI, Controles e Estrutura das Normas da Família 27000 (ISO/IEC 27001, 27002, etc.) — CESPE / CEBRASPE 2021

Segurança da InformaçãoSGSI, Controles e Estrutura das Normas da Família 27000 (ISO/IEC 27001, 27002, etc.)
Código
ce377851
Banca
CESPE / CEBRASPE
Órgão
ALECE
Ano
2021
Cargo
Ana Leg ( )
De acordo com a ABNT NBR ISO/IEC 27001:2013, a organização deve aplicar um processo de avaliação de riscos de segurança da informação que
  1. Aproporcione a devida economia no tratamento dos riscos identificados.
  2. Bnão aceite os riscos residuais de segurança da informação.
  3. Cselecione, de forma apropriada, as opções para tratamento dos riscos de segurança da informação.
  4. Dobtenha a aprovação dos responsáveis pelos riscos do plano de tratamento dos riscos.
  5. Eavalie a probabilidade realística da ocorrência dos riscos identificados e determine os níveis de risco.
Revelar gabarito e comentário

GabaritoE — avalie a probabilidade realística da ocorrência dos riscos identificados e determine os níveis de risco.

Link permanente: /questoes/ce377851