Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2016

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fc034084
Banca
FCC
Órgão
TRT - 20ª REGIÃO (SE)
Ano
2016
Nível
Médio
Cargo
Técnico Judiciário - Tecnologia da Informação
Considere que o Tribunal Regional do Trabalho esteja seguindo orientações da norma ABNT NBR ISO/IEC 27005:2011, que fornece diretrizes para o processo de gestão de riscos de segurança da informação. Seguindo esta norma, a implantação do processo de gestão de riscos deve passar pelas etapas: definição do contexto, processo de avaliação de riscos, tratamento do risco,
  1. Aanálise de impacto do risco, monitoramento do risco e comunicação do risco.
  2. Baceitação do risco, comunicação e consulta do risco e monitoramento e análise crítica de riscos.
  3. Cmitigação do impacto do risco e análise crítica sobre o risco.
  4. Danálise de impacto do risco, comunicação do risco e definição de ações de contenção do risco.
  5. Etomada de decisão sobre o risco, divulgação do risco na organização e monitoramento e controle de riscos.
Revelar gabarito e comentário

GabaritoB — aceitação do risco, comunicação e consulta do risco e monitoramento e análise crítica de riscos.

Link permanente: /questoes/fc034084