Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESGRANRIO 2014
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- cg003467
- Banca
- CESGRANRIO
- Órgão
- CEFET-RJ
- Ano
- 2014
- Nível
- Superior
- Cargo
- Tecnólogo - Web
Um instrutor de segurança da informação, ao discutir riscos com seus instruendos, definiu o que chamou de Equação do Risco. Ficou claro em sua exposição que conceituava risco como a probabilidade resultante da interação de quatro fatores: ameaças ao sistema, vulnerabilidades do sistema, impactos nos negócios e medidas de segurança. Portanto, com essa conceituação, o risco cresceria em proporção
- Adireta com as ameaças e inversa com os impactos.
- Bdireta com as vulnerabilidades e inversa com as ameaças.
- Cdireta com os impactos e inversa com as medidas de segurança.
- Ddireta tanto com as ameaças quanto com as medidas de segurança.
- Einversa tanto com as medidas de segurança quanto com as vulnerabilidades.