Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2016
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fc034084
- Banca
- FCC
- Órgão
- TRT - 20ª REGIÃO (SE)
- Ano
- 2016
- Nível
- Médio
- Cargo
- Técnico Judiciário - Tecnologia da Informação
Considere que o Tribunal Regional do Trabalho esteja seguindo orientações da norma ABNT NBR ISO/IEC 27005:2011, que fornece diretrizes para o processo de gestão de riscos de segurança da informação. Seguindo esta norma, a implantação do processo de gestão de riscos deve passar pelas etapas: definição do contexto, processo de avaliação de riscos, tratamento do risco,
- Aanálise de impacto do risco, monitoramento do risco e comunicação do risco.
- Baceitação do risco, comunicação e consulta do risco e monitoramento e análise crítica de riscos.
- Cmitigação do impacto do risco e análise crítica sobre o risco.
- Danálise de impacto do risco, comunicação do risco e definição de ações de contenção do risco.
- Etomada de decisão sobre o risco, divulgação do risco na organização e monitoramento e controle de riscos.