Questão de Segurança da Informação — Norma 27005 — FCC 2014
Segurança da InformaçãoNorma 27005
- Código
- fc011271
- Banca
- FCC
- Órgão
- SABESP
- Ano
- 2014
- Nível
- Superior
- Cargo
- Técnico em Gestão - Informática
De acordo com a Norma NBR ISO/IEC 27005, o processo de Gestão de Riscos da Segurança da Informação é composto pelas atividades mostradas na figura abaixo:
As atividades I, II e III da figura acima correspondem, respectivamente, a:
As atividades I, II e III da figura acima correspondem, respectivamente, a:- ADefinição das ameaças; Categorização do risco; Tratamento do risco.
- BAvaliação das ameaças; Tratamento das ameaças; Aceitação dos riscos e ameaças.
- CAvaliação do contexto; Categorização das ameaças; Tratamento das ameaças.
- DContextualização dos riscos; Tratamento dos riscos e das ameaças; Aceitação dos riscos e das ameaças.
- EDefinição do contexto; Tratamento do risco; Aceitação do risco.