Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — IADES 2024
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qg205437
- Banca
- IADES
- Órgão
- CFM
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação
Tendo em vista o processo de identificação de riscos de segurança da informação, assinale a alternativa correta.
- ATodos os riscos identificados devem ser tratados com a mesma severidade.
- BA avaliação de risco é o processo de comparação de resultados da análise de risco com certos critérios para se determinar como o risco será aceito ou tratado.
- CAs informações acerca de riscos de segurança da informação devem ser consideradas atomicamente, ou seja, de maneira isolada, dentro da organização.
- DO proprietário do risco é definido como a parte interessada que sofrerá a consequência direta no caso da ocorrência do evento adverso.
- EA identificação de riscos com base em eventos identifica ameaças e vulnerabilidades específicas de ativos e permite o tratamento de riscos específicos em um nível detalhado.