Questão de Segurança da Informação — Norma ISO 27001 — UFES 2023
Segurança da InformaçãoNorma ISO 27001
- Código
- qg042629
- Banca
- UFES
- Órgão
- UFES
- Ano
- 2023
- Nível
- Médio
- Cargo
- Técnico de Tecnologia da Informação
A análise de riscos é uma etapa fundamental no contexto da Segurança da Informação, e destina-se a produzir uma lista de ameaças a um sistema e determinar o grau de importância relativa de cada ameaça encontrada. Após a análise de riscos, a ação seguinte deve ser a busca por uma ou mais contramedidas que possam reduzir os riscos das ameças encontradas na etapa anterior. De acordo com a norma ISO 27001:2013, é INCORRETO afirmar que contramedidas
- Apreventivas visam impedir a ocorrência de incidentes.
- Bde redução visam reduzir as chances de ocorrência de um incidente.
- Ccorretivas visam recuperar os danos causados por um incidente.
- Drepressivas visam identificar possíveis causadores de um incidente.
- Ede detecção visam aprimorar o processo de detecção da ocorrência de um incidente.