Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2025
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fc074356
- Banca
- FCC
- Órgão
- TRF - 4ª REGIÃO
- Ano
- 2025
- Nível
- Superior
- Cargo
- Técnico Judiciário - Área Apoio Especializado - Especialidade: Desenvolvimento de Sistema da Informação
Durante a definição do Sistema de Gestão da Segurança da Informação (SGSI), uma organização avalia o cenário externo, riscos e determina que cada unidade de negócio deve identificar seus próprios requisitos legais, normativos e contratuais. Nesse cenário, a prática coerente com o estabelecimento de contexto da gestão de riscos, segundo a norma ABNT NBR ISO/IEC 27005:2023, é
- Adefinir critérios de aceitação de risco com base prioritária na probabilidade, sem considerar outros fatores.
- Batribuir à alta direção a responsabilidade geral pela gestão de todos os riscos identificados.
- Cestabelecer critérios únicos para todas as unidades da organização, sem distinção.
- Dconsiderar apetite ao risco, requisitos das partes interessadas e normas específicas do setor.
- Eexcluir documentos contratuais como fonte de controles.