Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2017

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fc040107
Banca
FCC
Órgão
TST
Ano
2017
Nível
Superior
Cargo
Analista Judiciário – Análise de Sistemas
Considere a tabela abaixo.Imagem associada para resolução da questãoA tabela apresenta um tipo de matriz de risco que é utilizada como parte de um método de análise de risco para cálculo do Grau de Criticidade-GC. Para calcular o GC devem-se multiplicar os 3 valores dos fatores incidentes ao risco sendo analisado, de acordo com a tabela. De acordo com a resposta do GC, obtém-se um indicador de tratamento de risco:− GC maior ou igual a 200: correção imediata, risco tem que ser reduzido.− GC menor que 200 e maior que 85: correção urgente, requer atenção.− GC menor que 85: risco deve ser monitorado.Um Analista de Sistemas precisa calcular o GC do risco de ocorrer dano físico no servidor principal do TST por falhas no fornecimento de energia elétrica e no nobreak. A consequência, caso o risco ocorra, implica em prejuízos da ordem de milhões de reais. O TST está exposto a este risco cerca de uma vez ao mês, mas é remota a probabilidade que aconteça de fato.Com base na situação apresentada, conclui-se que o risco
  1. Aprecisa ser imediatamente reduzido.
  2. Brequer atenção e deve ser corrigido urgentemente.
  3. Cprecisa ter seu monitoramento aumentado.
  4. Dé iminente e requer correção imediata.
  5. Eapresenta graves consequências e precisa ser monitorado e reduzido.
Revelar gabarito e comentário

GabaritoB — requer atenção e deve ser corrigido urgentemente.

Link permanente: /questoes/fc040107