Questão de Segurança da Informação — Norma 27005 — FCC 2018
Segurança da InformaçãoNorma 27005
- Código
- fc047331
- Banca
- FCC
- Órgão
- Prefeitura de São Luís - MA
- Ano
- 2018
- Cargo
- Auditor Fiscal de Tributos I - Tecnologia da Informação (TI)
A Norma ABNT NBR ISO/IEC 27005:2011 recomenda que o processo de avaliação de riscos de segurança da informação receba como entrada
- Aos critérios básicos, o escopo e os limites da avaliação de riscos e a organização do processo de gestão de riscos de segurança da informação que se está definindo.
- Ba relação de riscos identificados e as ações para responder adequadamente a cada risco de segurança da informação.
- Ca relação de riscos identificados, a probabilidade de cada risco ocorrer, o impacto de cada risco no negócio e as ações para mitigar estes riscos.
- Do plano de tratamento de riscos, o plano de continuidade de negócios e a política de segurança da informação.
- Eo escopo da avaliação de riscos, a matriz de probabilidade e impacto de cada risco e o termo de ciência da alta direção em relação aos riscos.