Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2013
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fc003168
- Banca
- FCC
- Órgão
- MPE-MA
- Ano
- 2013
- Nível
- Médio
- Cargo
- Técnico Ministerial - Tecnologia da Informação
O primeiro estágio do processo de gerenciamento de riscos é a Identificação de Riscos. Ela diz respeito a riscos que poderiam representar uma grande ameaça para o sistema. Um checklist de tipos diferentes de risco pode ser usado como ponto de partida para a identificação de riscos. Existem pelo menos 6 tipos de riscos que podem ser incluídos em uma lista de verificação, dentre eles estão:Riscos de Pessoas: Associados a pessoas da equipe de desenvolvimento.Riscos de
As lacunas I, II são, respectivamente, preenchidas com
As lacunas I, II são, respectivamente, preenchidas com- ATecnologia e Riscos que derivam do ambiente organizacional onde o software está sendo desenvolvido.
- BEstimativas e Riscos que derivam das mudanças nos requisitos de cliente.
- COrganização e Riscos que derivam das tecnologias utilizadas.
- DRequisitos e Riscos que derivam das estimativas de gerenciamento dos recursos.
- EFerramenta e Riscos que derivam, entre outros, de softwares de suporte usados para desenvolver o sistema.