Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2015

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fc021560
Banca
FCC
Órgão
TCE-CE
Ano
2015
Nível
Superior
Cargo
Analista de Controle Externo-Auditoria de Tecnologia da Informação
No processo de Gestão de Riscos é importante que a identificação de riscos esteja relacionada continuamente com objetivos, porque os riscos são identificados e priorizados com relação a estes objetivos. Considere a seguinte declaração de riscos:Objetivo: O Departamento de TI é responsável por implementar o serviço de segurança de acesso por identificação biométrica em 30 dias. Este serviço depende dos equipamentos de leitura biométrica a serem adquiridos pelo Departamento de Compras. I. Departamento de Compras pode não entregar a tempo os equipamentos de leitura biométrica necessários para a entrega do serviço de segurança no acesso.II. Incertezas relacionadas à aprovação, o Departamento de Compras pode não ter os recursos financeiros liberados a tempo para a aquisição dos equipamentos.III. Atraso na entrega do serviço de segurança no prazo de 30 dias, que pode inviabilizar a instalação do equipamento com acesso restrito, que foi adquirido anteriormente, e será entregue pelo fabricante.Na declaração de riscos, I, II e III correspondem, correta e respectivamente, a informações relativas a
  1. AResponsabilidade do risco, Incertezas do risco e Grau do risco.
  2. BRiscos internos, Riscos implícitos e Riscos externos.
  3. CRiscos implícitos, Riscos internos e Riscos externos.
  4. DCausas do risco, Evento de risco e Impacto do risco.
  5. EEvento de risco, Causas do risco e Impacto do risco.
Revelar gabarito e comentário

GabaritoE — Evento de risco, Causas do risco e Impacto do risco.

Link permanente: /questoes/fc021560