Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2012
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fc129080
- Banca
- FCC
- Órgão
- TST
- Ano
- 2012
- Nível
- Superior
- Cargo
- Analista Judiciário - Tecnologia da Informação
Considerando a TI, as empresas devem ter constante preocupação com os riscos, que se concretizados, podem vir a prejudicar suas atividades. Dessa forma, a gestão de riscos é uma atividade de grande importância na condução dos negócios de uma empresa. Na maioria dos casos, a primeira etapa a ser realizada na gestão de riscos é a identificação dos riscos, que consiste em
- Aelaborar os planos de contingência, cujo objetivo é obter um controle preciso dos riscos presentes.
- Bminimizar os problemas que possam surgir, eventualmente, em função dos riscos existentes.
- Cregistrar todas as ações tomadas no decorrer da concretização de um risco de forma a evitar problemas semelhantes no futuro.
- Ddetectar os perigos potenciais que possam vir a prejudicar as operações da empresa, como, a execução de um projeto de TI.
- Eelaborar as medidas mais adequadas a serem tomadas quando da concretização de um risco, dentro do plano de contingência.