Questão de Segurança da Informação — Norma 27005 — FCC 2014
Segurança da InformaçãoNorma 27005
- Código
- fc013316
- Banca
- FCC
- Órgão
- TJ-AP
- Ano
- 2014
- Nível
- Superior
- Cargo
- Analista Judiciário - Área Apoio Especializado - Tecnologia da Informação - Segurança da Informação
Segundo Norma ABNT NBR ISO/IEC 27005:2011, convém que a organização defina sua própria escala de níveis de aceitação de risco e que critérios para a aceitação do risco
- Apossam ser expressos como a razão entre o lucro estimado (ou outro benefício ao negócio) e o risco estimado.
- Bpossam incluir apenas um limite, representando um nível desejável de risco.
- Cdependam das políticas, metas e objetivos da organização e nunca dos interesses das partes interessadas.
- Dnão sejam diferenciados de acordo com o tempo de existência previsto do risco.
- Enão incluam requisitos para um tratamento adicional futuro do risco.