Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2018

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fc051101
Banca
FCC
Órgão
TRT - 6ª Região (PE)
Ano
2018
Cargo
Analista Judiciário - Tecnologia da Informação
Os riscos identificados podem ser posicionados na matriz de riscos, de acordo com a avaliação realizada de probabilidade de ocorrência e impacto. Na matriz de riscos
  1. Asão incluídos somente riscos de nível operacional, que podem paralisar processos ou serviços essenciais para a organização.
  2. Bnão se pode demonstrar visualmente os níveis de tolerância da organização a riscos para não evidenciar fragilidades que possam aumentar a exposição aos riscos.
  3. Cse existirem dois ou mais riscos de mesma probabilidade e impacto, todos serão tratados concomitantemente, já que não é permitida a criação de escalas complementares.
  4. Da organização deve utilizar rigorosamente o padrão determinado nas normas ISO que estabelece o nível de análise adequado para todas as circunstâncias.
  5. Epode ser adotada uma escala alto/médio/baixo para cada risco, resultando em uma matriz 3 × 3 para cada risco.
Revelar gabarito e comentário

GabaritoE — pode ser adotada uma escala alto/médio/baixo para cada risco, resultando em uma matriz 3 × 3 para cada risco.

Link permanente: /questoes/fc051101