Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — FCC 2014

Segurança da InformaçãoNorma 27005
Código
fc013315
Banca
FCC
Órgão
TJ-AP
Ano
2014
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Tecnologia da Informação - Segurança da Informação
Segundo Norma ABNT NBR ISO/IEC 27005:2011, o processo de avaliação de riscos de segurança da informação consiste nas atividades de identificação de riscos, análise de riscos e avaliação de riscos. Segundo a Norma, a entrada da atividade de avaliação de riscos é uma lista de riscos
  1. Apriorizada de acordo com os objetivos do negócio e com os cenários de incidentes.
  2. Bassociada a cada ativo, processo de negócio ou processo de TI.
  3. Ccategorizada e priorizada a partir da análise crítica dos incidentes ocorridos.
  4. Dcom níveis de valores designados e critérios para a avaliação de riscos.
  5. Ee cenários de incidentes com suas consequências associadas aos ativos e processos de negócio.
Revelar gabarito e comentário

GabaritoD — com níveis de valores designados e critérios para a avaliação de riscos.

Link permanente: /questoes/fc013315