Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2011

Segurança da InformaçãoISO 27002
Código
fc112689
Banca
FCC
Órgão
INFRAERO
Ano
2011
Nível
Superior
Cargo
Analista de Sistemas - Segurança da Informação
De acordo com a ISO/IEC 27002:2005, para cada um dos riscos identificados, seguindo a análise/avaliação de riscos, uma decisão sobre o tratamento do risco precisa ser tomada. Uma possível opção para o tratamento do risco NÃO inclui
  1. Atransferir os riscos associados para outras partes, por exemplo, seguradoras ou fornecedores.
  2. Bevitar riscos, não permitindo ações que poderiam causar a ocorrência de riscos.
  3. Cconhecer e objetivamente aceitar os riscos, sabendo que eles atendem claramente à política da organização e aos critérios para a aceitação de risco.
  4. Dignorar os riscos, pois os possíveis problemas causados impactam em um custo menor do que o necessário para o seu tratamento.
  5. Eaplicar controles apropriados para reduzir os riscos.
Revelar gabarito e comentário

GabaritoD — ignorar os riscos, pois os possíveis problemas causados impactam em um custo menor do que o necessário para o seu tratamento.

Link permanente: /questoes/fc112689