Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — IADES 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg205437
Banca
IADES
Órgão
CFM
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Tendo em vista o processo de identificação de riscos de segurança da informação, assinale a alternativa correta.
  1. ATodos os riscos identificados devem ser tratados com a mesma severidade.
  2. BA avaliação de risco é o processo de comparação de resultados da análise de risco com certos critérios para se determinar como o risco será aceito ou tratado.
  3. CAs informações acerca de riscos de segurança da informação devem ser consideradas atomicamente, ou seja, de maneira isolada, dentro da organização.
  4. DO proprietário do risco é definido como a parte interessada que sofrerá a consequência direta no caso da ocorrência do evento adverso.
  5. EA identificação de riscos com base em eventos identifica ameaças e vulnerabilidades específicas de ativos e permite o tratamento de riscos específicos em um nível detalhado.
Revelar gabarito e comentário

GabaritoB — A avaliação de risco é o processo de comparação de resultados da análise de risco com certos critérios para se determinar como o risco será aceito ou tratado.

Link permanente: /questoes/qg205437