Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fc074356
Banca
FCC
Órgão
TRF - 4ª REGIÃO
Ano
2025
Nível
Superior
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Desenvolvimento de Sistema da Informação
Durante a definição do Sistema de Gestão da Segurança da Informação (SGSI), uma organização avalia o cenário externo, riscos e determina que cada unidade de negócio deve identificar seus próprios requisitos legais, normativos e contratuais. Nesse cenário, a prática coerente com o estabelecimento de contexto da gestão de riscos, segundo a norma ABNT NBR ISO/IEC 27005:2023, é
  1. Adefinir critérios de aceitação de risco com base prioritária na probabilidade, sem considerar outros fatores.
  2. Batribuir à alta direção a responsabilidade geral pela gestão de todos os riscos identificados.
  3. Cestabelecer critérios únicos para todas as unidades da organização, sem distinção.
  4. Dconsiderar apetite ao risco, requisitos das partes interessadas e normas específicas do setor.
  5. Eexcluir documentos contratuais como fonte de controles.
Revelar gabarito e comentário

GabaritoD — considerar apetite ao risco, requisitos das partes interessadas e normas específicas do setor.

Link permanente: /questoes/fc074356