Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESGRANRIO 2024

Segurança da InformaçãoNorma 27005
Código
cg020925
Banca
CESGRANRIO
Órgão
BNDES
Ano
2024
Nível
Superior
Cargo
Analista - Análise de Sistemas - Cibersegurança (Manhã)
A ABNT NBR ISO/IEC 27005:2023 é uma norma com orientações para ajudar as organizações na realização de atividades de gestão de riscos de segurança da informação. Essa norma apresenta termos e definições importantes, com o propósito de facilitar a compreensão do documento da norma e de evitar ambiguidades que possam provocar uma interpretação errônea do seu texto.De acordo com essa norma, vulnerabilidade é a(o)
  1. Acausa potencial de um incidente de segurança da informação que pode resultar em danos a um sistema ou prejuízos a uma organização.
  2. Bfraqueza de um ativo ou controle que pode ser explorada e então pode ocorrer um evento com uma consequência negativa.
  3. Cocorrência ou mudança de um conjunto específico de circunstâncias.
  4. Delemento que, individualmente ou combinado, tem o potencial para dar origem ao risco.
  5. Eevento de segurança da informação indesejado ou inesperado que tem probabilidade significativa de comprometer as operações do negócio.
Revelar gabarito e comentário

GabaritoB — fraqueza de um ativo ou controle que pode ser explorada e então pode ocorrer um evento com uma consequência negativa.

Link permanente: /questoes/cg020925