Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2012

Segurança da InformaçãoISO 27002
Código
fc124895
Banca
FCC
Órgão
TRE-CE
Ano
2012
Nível
Médio
Cargo
Técnico Judiciário - Programação de Sistemas
De acordo com a NBR ISO/IEC 27002:
  1. AA análise/avaliação de riscos não deve ser feita periodicamente para não impactar nos custos dos projetos de software ou hardware.
  2. BA seleção de controles de segurança da informação depende das decisões da organização, baseadas nos critérios para ignorar o risco, nas opções para tratamento do risco e no enfoque geral da gestão de risco aplicado à organização. Convém que esteja sujeito apenas às legislações e regulamentações nacionais relevantes.
  3. CA gestão de riscos geralmente inclui a análise/avaliação de riscos, o tratamento de riscos e a comunicação de riscos. Não inclui aceitação de riscos.
  4. DConvém que a análise/avaliação de riscos inclua um enfoque sistemático de estimar a magnitude do risco (análise de riscos) e o processo de comparar os riscos estimados contra os critérios de risco para determinar a significância do risco (avaliação do risco).
  5. EO escopo de uma análise/avaliação de riscos deve ser sempre em toda a organização, pois todas as áreas estão sujeitas aos riscos.
Revelar gabarito e comentário

GabaritoD — Convém que a análise/avaliação de riscos inclua um enfoque sistemático de estimar a magnitude do risco (análise de riscos) e o processo de comparar os riscos estimados contra os critérios de risco para determinar a significância do risco (avaliação do risco).

Link permanente: /questoes/fc124895