Questão de Segurança da Informação — Políticas de Segurança de Informação — CESGRANRIO 2022
Segurança da InformaçãoPolíticas de Segurança de Informação
- Código
- cg016854
- Banca
- CESGRANRIO
- Órgão
- ELETROBRAS-ELETRONUCLEAR
- Ano
- 2022
- Nível
- Superior
- Cargo
- Administrador
Entre os conceitos apresentados na norma ABNT ISO 31000:2018, encontra-se o de gestão de riscos, que envolve um(a)
- Atratamento de riscos, o qual deve ser implementado para que os agentes atuem no controle da probabilidade simultaneamente ao controle de consequências.
- Bcontrole de riscos, que é uma medida que inclui o histórico de acidentes, não se limitando a qualquer processo, política, dispositivo ou prática.
- Canálise de riscos, que pode ser realizada em vários graus de detalhamento e complexidade, dependendo do propósito, da disponibilidade e da confiabilidade da informação.
- Davaliação de riscos, em que se comparam os resultados advindos da identificação dos riscos com os critérios estabelecidos para os níveis de ação.
- Eidentificação dos riscos, que tem como objetivo decrescer o número de acidentes ocorridos no passado, estabelecendo séries históricas e taxas de frequência.