Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2013
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fc003833
- Banca
- FCC
- Órgão
- SEFAZ-SP
- Ano
- 2013
- Nível
- Superior
- Cargo
- Agente Fiscal de Rendas - Tecnologia da Informação - Prova 3
Diante de um risco, pode-se tomar 4 tipos de ação:Evitar: Tomar uma ação para evitar totalmente um risco. Exemplo I.Transferir: Pode-se transferir o risco para um terceiro. Exemplo II.Mitigar: Tomar ações para minimizar riscos. Exemplo III.Aceitar: Existem alguns riscos que são tão caros de serem combatidos que vale mais a pena aceitar o risco e ter um plano B caso o mesmo ocorra. Exemplo IV.O tipo de ação e o exemplo estão INCORRETAMENTE associados em:
- AIII - limitar o uso da internet para alguns sites confiáveis somente.
- BII - fazer o outsourcing da administração de um servidor e colocar em contrato penalidades, caso o acordo estabelecido não seja cumprido.
- CIV - guardar um backup dentro da empresa no local onde os dados são processados para que se possa restaurar o ambiente com rapidez caso o sinistro ocorra.
- DI - proibir o acesso à internet dentro da organização, de forma a evitar que vírus sejam copiados da internet para os computadores da empresa.
- EIV - armazenar um backup fora da empresa para restaurar o ambiente caso o sinistro ocorra.