Questão de Segurança da Informação — Norma ISO 27001 — FGV 2024
Segurança da InformaçãoNorma ISO 27001
- Código
- fg080995
- Banca
- FGV
- Órgão
- EBSERH
- Ano
- 2024
- Nível
- Superior
- Cargo
- Grupo Analista de Tecnologia da Informação
A ISO 27001 (2013) é a norma que define requisitos para a gestão da segurança da informação, sendo que o tratamento de riscos possui um grande destaque. Uma decisão de tratamento de risco dever ser tomada para cada risco identificados após sua avaliação. Avalie se são possíveis controles para o tratamento de riscos dispostos na ISO 27001:I. mitigar de forma consciente e objetiva os riscos considerados mais baixos, desde que satisfaçam claramente a política de custos e os critérios de aceitação de risco da organização;II. evitar riscos, não permitindo ações que possam causar sua ocorrência;III. aplicar os controles adequados para reduzir os riscos, transferir os riscos associados a outras partes, por exemplo, para seguradoras ou fornecedores.Está correto o que se afirma em
- AI e III, apenas.
- BI e II, apenas.
- CII e III, apenas.
- DI, II e III.
- EII, apenas.