Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2013

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fc001185
Banca
FCC
Órgão
DPE-RS
Ano
2013
Nível
Superior
Cargo
Analista - Informática
A gestão de riscos compreende atividades coordenadas para direcionar e controlar uma organização no que se refere a riscos. ConsidereI. As análises/avaliações de riscos devem ser realizadas periodicamente, para contemplar as mudanças nos requisitos de segurança da informação e na situação de risco, ou seja, nos ativos, ameaças, vulnerabilidades, impactos, avaliação do risco e quando uma mudança significativa ocorrer.II. O escopo de uma análise/avaliação de riscos pode tanto ser em toda a organização, partes da organização, em um sistema de informação específico, em componentes de um sistema específico ou em serviços onde isto seja praticável, realístico e útil.III. Antes de considerar o tratamento de um risco, a organização deve definir os critérios para determinar se os riscos podem ser ou não aceitos. Riscos podem ser aceitos se, por exemplo, for avaliado que o risco é baixo ou que o custo do tratamento não é economicamente viável para a organização.Está correto o que consta em
  1. AI, II e III.
  2. BII e III, apenas.
  3. CI, apenas.
  4. DI e III, apenas.
  5. EII, apenas.
Revelar gabarito e comentário

GabaritoA — I, II e III.

Link permanente: /questoes/fc001185