Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — FCC 2015

Segurança da InformaçãoNorma 27005
Código
fc021578
Banca
FCC
Órgão
TCE-CE
Ano
2015
Nível
Superior
Cargo
Analista de Controle Externo-Auditoria de Tecnologia da Informação
Segundo a norma NBR ISO/IEC 27005:2011, que trata da Gestão de Riscos de Segurança da Informação,
  1. Aatividades de análise/avaliação de riscos só podem ser realizadas uma vez no processo de Gestão de Riscos.
  2. Bas opções de tratamento do risco são: reduzir o risco, reter o risco, evitar o risco e ignorar o risco.
  3. Ca atividade de tratamento do risco será iniciada somente se a avaliação do risco for satisfatória.
  4. Datividades de tratamento de riscos só podem ser realizadas uma vez no processo de Gestão de Riscos.
  5. Ea atividade de análise/avaliação de riscos é composta pelas sub-atividades: identificar os riscos, estimar os riscos, classificar os riscos e responder aos riscos.
Revelar gabarito e comentário

GabaritoC — a atividade de tratamento do risco será iniciada somente se a avaliação do risco for satisfatória.

Link permanente: /questoes/fc021578