Questão de Segurança da Informação — Norma 27005 — FCC 2015
Segurança da InformaçãoNorma 27005
- Código
- fc021578
- Banca
- FCC
- Órgão
- TCE-CE
- Ano
- 2015
- Nível
- Superior
- Cargo
- Analista de Controle Externo-Auditoria de Tecnologia da Informação
Segundo a norma NBR ISO/IEC 27005:2011, que trata da Gestão de Riscos de Segurança da Informação,
- Aatividades de análise/avaliação de riscos só podem ser realizadas uma vez no processo de Gestão de Riscos.
- Bas opções de tratamento do risco são: reduzir o risco, reter o risco, evitar o risco e ignorar o risco.
- Ca atividade de tratamento do risco será iniciada somente se a avaliação do risco for satisfatória.
- Datividades de tratamento de riscos só podem ser realizadas uma vez no processo de Gestão de Riscos.
- Ea atividade de análise/avaliação de riscos é composta pelas sub-atividades: identificar os riscos, estimar os riscos, classificar os riscos e responder aos riscos.