Questão de Segurança da Informação — ISO 27002 — FCC 2016
Segurança da InformaçãoISO 27002
- Código
- fc028589
- Banca
- FCC
- Órgão
- Copergás - PE
- Ano
- 2016
- Nível
- Superior
- Cargo
- Analista Tecnologia da Informação
Considere as definições:I. É um evento ou condição incerta que, se ocorrer, provocará um efeito positivo ou negativo em um ou mais objetivos. A atitude das organizações e das partes interessadas pode ser influenciada por fatores que são classificados em 3 tópicos:a) Apetite, que é o grau de incerteza que uma entidade está disposta a aceitar, na expectativa de uma recompensa;b) Tolerância, que é o grau, a quantidade ou o volume que uma organização ou um indivíduo está disposto a tolerar;c) Limite, a organização aceitará se estiver abaixo daquele limite e não tolerará se estiver acima daquele limite.II. É a combinação da probabilidade de ocorrência de um evento e suas consequências. Possíveis opções para seu tratamento incluem: a) aplicar controles apropriados para reduzi-los; b) conhecê-los e objetivamente aceitá-los; c) evitar, não permitindo ações que poderiam causar a sua ocorrência; d) transferi-los para outras partes, como seguradoras ou fornecedores.É correto afirmar que os itens I e II
- Asão definições de riscos de projeto constantes nos processos da área de Gerenciamento de Riscos do Projeto do PMBOK.
- Bsão definições de incidentes de segurança da informação constantes da seção de Análise e Tratamento de Incidentes de Segurança da Norma ISO 27002.
- Cse referem a riscos, estando I de acordo com o PMBOK e II de acordo com a Norma ISO 27002.
- Dse referem a riscos, estando I de acordo com a Norma ISO 27002 e II de acordo com o PMBOK.
- Esão definições de riscos de segurança da informação constantes da seção de Análise, Avaliação e Tratamento de Riscos da Norma ISO 27002.