Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2013
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fc007596
- Banca
- FCC
- Órgão
- TRT - 9ª REGIÃO (PR)
- Ano
- 2013
- Nível
- Médio
- Cargo
- Técnico Judiciário - Segurança
Os requisitos de segurança da informação são identificados por meio de uma análise/avaliação sistemática dos riscos estimados. Os gastos com os controles precisam ser balanceados de acordo com os danos causados aos negócios gerados pelas potenciais falhas na segurança da informação. É INCORRETO dizer que convém que a análise/avaliação de riscos
- Atenha um escopo claramente definido para ser eficaz e inclua os relacionamentos com as análises/avaliações de riscos em outras áreas, se necessário.
- Bseja realizada periodicamente, para contemplar as mudanças nos requisitos de segurança da informação e na situação de risco, ou seja, nos ativos, ameaças, vulnerabilidades, impactos, avaliação do risco e quando uma mudança significativa ocorrer.
- Cinclua um enfoque sistemático de estimar a magnitude do risco (análise de riscos) e o processo de comparar os riscos estimados contra os critérios de risco para determinar a significância do risco (avaliação do risco).
- Ddefina os critérios para determinar se os riscos podem ser ou não aceitos. Riscos não podem ser aceitos se, por exemplo, for avaliado que o risco é baixo ou que o custo do tratamento não é economicamente viável para a organização.
- Edeve ser realizada de forma metódica, capaz de gerar resultados comparáveis e reproduzíveis.