Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2016
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fc034083
- Banca
- FCC
- Órgão
- TRT - 20ª REGIÃO (SE)
- Ano
- 2016
- Nível
- Médio
- Cargo
- Técnico Judiciário - Tecnologia da Informação
No processo de tratamento do risco de segurança da informação, segundo a norma ABNT NBR ISO/IEC 27005:2011,
- Acompartilha-se a responsabilidade de gerenciar riscos e também a responsabilidade legal por um impacto.
- Bse o risco atender aos critérios legais para a aceitação do risco, devem ser implementados controles adicionais para que o risco possa ser aceito.
- Criscos considerados de impacto mediano ou alto, mesmo que os custos do tratamento não excedam os benefícios, devem ser evitados completamente.
- Do nível de risco pode ser gerenciado através da inclusão, exclusão ou alteração de controles, para que o risco residual possa ser reavaliado e então considerado aceitável.
- Edeterminar se o risco residual está ou não abaixo ou acima de um limite bem definido deve ser o único critério para aceitar ou não o risco.