Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2016

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fc034083
Banca
FCC
Órgão
TRT - 20ª REGIÃO (SE)
Ano
2016
Nível
Médio
Cargo
Técnico Judiciário - Tecnologia da Informação
No processo de tratamento do risco de segurança da informação, segundo a norma ABNT NBR ISO/IEC 27005:2011,
  1. Acompartilha-se a responsabilidade de gerenciar riscos e também a responsabilidade legal por um impacto.
  2. Bse o risco atender aos critérios legais para a aceitação do risco, devem ser implementados controles adicionais para que o risco possa ser aceito.
  3. Criscos considerados de impacto mediano ou alto, mesmo que os custos do tratamento não excedam os benefícios, devem ser evitados completamente.
  4. Do nível de risco pode ser gerenciado através da inclusão, exclusão ou alteração de controles, para que o risco residual possa ser reavaliado e então considerado aceitável.
  5. Edeterminar se o risco residual está ou não abaixo ou acima de um limite bem definido deve ser o único critério para aceitar ou não o risco.
Revelar gabarito e comentário

GabaritoD — o nível de risco pode ser gerenciado através da inclusão, exclusão ou alteração de controles, para que o risco residual possa ser reavaliado e então considerado aceitável.

Link permanente: /questoes/fc034083