Questão de Segurança da Informação — ISO 27002 — FCC 2011
Segurança da InformaçãoISO 27002
- Código
- fc112689
- Banca
- FCC
- Órgão
- INFRAERO
- Ano
- 2011
- Nível
- Superior
- Cargo
- Analista de Sistemas - Segurança da Informação
De acordo com a ISO/IEC 27002:2005, para cada um dos riscos identificados, seguindo a análise/avaliação de riscos, uma decisão sobre o tratamento do risco precisa ser tomada. Uma possível opção para o tratamento do risco NÃO inclui
- Atransferir os riscos associados para outras partes, por exemplo, seguradoras ou fornecedores.
- Bevitar riscos, não permitindo ações que poderiam causar a ocorrência de riscos.
- Cconhecer e objetivamente aceitar os riscos, sabendo que eles atendem claramente à política da organização e aos critérios para a aceitação de risco.
- Dignorar os riscos, pois os possíveis problemas causados impactam em um custo menor do que o necessário para o seu tratamento.
- Eaplicar controles apropriados para reduzir os riscos.