Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2011

Segurança da InformaçãoISO 27002
Código
fc112637
Banca
FCC
Órgão
INFRAERO
Ano
2011
Nível
Superior
Cargo
Analista de Sistemas - Desenvolvimento e Manutenção
De acordo com a ISO/IEC 27002:2005, convém que a análise/avaliação de riscos:I. inclua um enfoque sistemático de estimar a magnitude do risco (análise de riscos) e o processo de comparar os riscos estimados contra os critérios de risco para determinar a significância do risco (avaliação do risco).II. também seja realizada periodicamente, para contemplar as mudanças nos requisitos de segurança da informação e na situação de risco, ou seja, nos ativos, ameaças, vulnerabilidades, impactos, avaliação do risco e quando uma mudança significativa ocorrer.III. tenha um escopo claramente definido para ser eficaz e inclua os relacionamentos com as análises/avaliações de riscos em outras áreas, se necessário.IV. seja realizada de forma metódica, capaz de gerar resultados comparáveis e reproduzíveis.Está correto o que consta em
  1. AI, II, III e IV.
  2. BI, II e IV, apenas.
  3. CII, III e IV, apenas.
  4. DI e III, apenas.
  5. EII e IV, apenas.
Revelar gabarito e comentário

GabaritoA — I, II, III e IV.

Link permanente: /questoes/fc112637