Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2011

Segurança da InformaçãoISO 27002
Código
fc112578
Banca
FCC
Órgão
INFRAERO
Ano
2011
Nível
Superior
Cargo
Analista - Segurança da Informação
No que se refere à análise/avaliação de riscos descrita na norma ABNT NBR ISO/IEC 27002, analise:I. Por meio da análise/avaliação de riscos, são identificadas as ameaças aos ativos e às vulnerabilidades destes, e realizada uma estimativa da probabilidade de ocorrência das ameaças e do impacto potencial ao negócio.II. Não é conveniente que a análise/avaliação de riscos seja repetida periodicamente para não impactar negativamente nos custos dos projetos de TI.III. Uma vez que os riscos tenham sido identificados e as decisões para o tratamento dos riscos tenham sido tomadas, convém que controles apropriados sejam selecionados e implementados para assegurar que os riscos sejam reduzidos a zero.IV. Convém que a análise/avaliação de riscos inclua um enfoque sistemático de estimar a magnitude do risco (análise de riscos) e o processo de comparar os riscos estimados contra os critérios de risco para determinar a significância do risco (avaliação do risco).Está correto o que consta em
  1. AI, II, III e IV.
  2. BII e III, apenas.
  3. CI, III e IV, apenas.
  4. DI e IV, apenas.
  5. EI, II e III, apenas.
Revelar gabarito e comentário

GabaritoD — I e IV, apenas.

Link permanente: /questoes/fc112578