Questão de Segurança da Informação — SGSI, Controles e Estrutura das Normas da Família 27000 (ISO/IEC 27001, 27002, etc.) — CESPE / CEBRASPE 2021
Segurança da InformaçãoSGSI, Controles e Estrutura das Normas da Família 27000 (ISO/IEC 27001, 27002, etc.)
- Código
- ce377851
- Banca
- CESPE / CEBRASPE
- Órgão
- ALECE
- Ano
- 2021
- Cargo
- Ana Leg ( )
De acordo com a ABNT NBR ISO/IEC 27001:2013, a organização deve aplicar um processo de avaliação de riscos de segurança da informação que
- Aproporcione a devida economia no tratamento dos riscos identificados.
- Bnão aceite os riscos residuais de segurança da informação.
- Cselecione, de forma apropriada, as opções para tratamento dos riscos de segurança da informação.
- Dobtenha a aprovação dos responsáveis pelos riscos do plano de tratamento dos riscos.
- Eavalie a probabilidade realística da ocorrência dos riscos identificados e determine os níveis de risco.