Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — FCC 2014

Segurança da InformaçãoNorma 27005
Código
fc013316
Banca
FCC
Órgão
TJ-AP
Ano
2014
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Tecnologia da Informação - Segurança da Informação
Segundo Norma ABNT NBR ISO/IEC 27005:2011, convém que a organização defina sua própria escala de níveis de aceitação de risco e que critérios para a aceitação do risco
  1. Apossam ser expressos como a razão entre o lucro estimado (ou outro benefício ao negócio) e o risco estimado.
  2. Bpossam incluir apenas um limite, representando um nível desejável de risco.
  3. Cdependam das políticas, metas e objetivos da organização e nunca dos interesses das partes interessadas.
  4. Dnão sejam diferenciados de acordo com o tempo de existência previsto do risco.
  5. Enão incluam requisitos para um tratamento adicional futuro do risco.
Revelar gabarito e comentário

GabaritoA — possam ser expressos como a razão entre o lucro estimado (ou outro benefício ao negócio) e o risco estimado.

Link permanente: /questoes/fc013316