Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2016

Segurança da InformaçãoISO 27002
Código
fc028589
Banca
FCC
Órgão
Copergás - PE
Ano
2016
Nível
Superior
Cargo
Analista Tecnologia da Informação
Considere as definições:I. É um evento ou condição incerta que, se ocorrer, provocará um efeito positivo ou negativo em um ou mais objetivos. A atitude das organizações e das partes interessadas pode ser influenciada por fatores que são classificados em 3 tópicos:a) Apetite, que é o grau de incerteza que uma entidade está disposta a aceitar, na expectativa de uma recompensa;b) Tolerância, que é o grau, a quantidade ou o volume que uma organização ou um indivíduo está disposto a tolerar;c) Limite, a organização aceitará se estiver abaixo daquele limite e não tolerará se estiver acima daquele limite.II. É a combinação da probabilidade de ocorrência de um evento e suas consequências. Possíveis opções para seu tratamento incluem: a) aplicar controles apropriados para reduzi-los; b) conhecê-los e objetivamente aceitá-los; c) evitar, não permitindo ações que poderiam causar a sua ocorrência; d) transferi-los para outras partes, como seguradoras ou fornecedores.É correto afirmar que os itens I e II
  1. Asão definições de riscos de projeto constantes nos processos da área de Gerenciamento de Riscos do Projeto do PMBOK.
  2. Bsão definições de incidentes de segurança da informação constantes da seção de Análise e Tratamento de Incidentes de Segurança da Norma ISO 27002.
  3. Cse referem a riscos, estando I de acordo com o PMBOK e II de acordo com a Norma ISO 27002.
  4. Dse referem a riscos, estando I de acordo com a Norma ISO 27002 e II de acordo com o PMBOK.
  5. Esão definições de riscos de segurança da informação constantes da seção de Análise, Avaliação e Tratamento de Riscos da Norma ISO 27002.
Revelar gabarito e comentário

GabaritoC — se referem a riscos, estando I de acordo com o PMBOK e II de acordo com a Norma ISO 27002.

Link permanente: /questoes/fc028589