Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — UFES 2023

Segurança da InformaçãoNorma ISO 27001
Código
qg042629
Banca
UFES
Órgão
UFES
Ano
2023
Nível
Médio
Cargo
Técnico de Tecnologia da Informação
A análise de riscos é uma etapa fundamental no contexto da Segurança da Informação, e destina-se a produzir uma lista de ameaças a um sistema e determinar o grau de importância relativa de cada ameaça encontrada. Após a análise de riscos, a ação seguinte deve ser a busca por uma ou mais contramedidas que possam reduzir os riscos das ameças encontradas na etapa anterior. De acordo com a norma ISO 27001:2013, é INCORRETO afirmar que contramedidas
  1. Apreventivas visam impedir a ocorrência de incidentes.
  2. Bde redução visam reduzir as chances de ocorrência de um incidente.
  3. Ccorretivas visam recuperar os danos causados por um incidente.
  4. Drepressivas visam identificar possíveis causadores de um incidente.
  5. Ede detecção visam aprimorar o processo de detecção da ocorrência de um incidente.
Revelar gabarito e comentário

GabaritoD — repressivas visam identificar possíveis causadores de um incidente.

Link permanente: /questoes/qg042629