Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2016
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fc033424
- Banca
- FCC
- Órgão
- TRT - 14ª Região (RO e AC)
- Ano
- 2016
- Nível
- Médio
- Cargo
- Técnico Judiciário - Tecnologia da Informação
Quando um risco for identificado e analisado, deve ser sempre considerado o risco
- Ainterno, que é a exposição remanescente de um risco específico após uma ação ser tomada para gerenciá-lo, assumindo que esta ação seja efetiva.
- Bexterno, que é a exposição proveniente de um risco específico antes que qualquer ação seja tomada para gerenciá-lo.
- Cinerente e não o risco residual. Se isto não for realizado, a organização não saberá qual será a sua exposição ao risco se a ação de controle falhar.
- Dorganizacional, que permite avaliar se ele está dentro do apetite de risco da organização e se não precisam ser gastos recursos para controlar este risco.
- Eresidual e não o risco inerente. Se isto não for realizado, a organização não saberá qual será a sua exposição ao risco se a ação de controle falhar.