Questão de Segurança da Informação — Norma 27005 — FCC 2014
Segurança da InformaçãoNorma 27005
- Código
- fc013315
- Banca
- FCC
- Órgão
- TJ-AP
- Ano
- 2014
- Nível
- Superior
- Cargo
- Analista Judiciário - Área Apoio Especializado - Tecnologia da Informação - Segurança da Informação
Segundo Norma ABNT NBR ISO/IEC 27005:2011, o processo de avaliação de riscos de segurança da informação consiste nas atividades de identificação de riscos, análise de riscos e avaliação de riscos. Segundo a Norma, a entrada da atividade de avaliação de riscos é uma lista de riscos
- Apriorizada de acordo com os objetivos do negócio e com os cenários de incidentes.
- Bassociada a cada ativo, processo de negócio ou processo de TI.
- Ccategorizada e priorizada a partir da análise crítica dos incidentes ocorridos.
- Dcom níveis de valores designados e critérios para a avaliação de riscos.
- Ee cenários de incidentes com suas consequências associadas aos ativos e processos de negócio.