Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — INSTITUTO AOCP 2025

Segurança da InformaçãoNorma 27005
Código
qg543487
Banca
INSTITUTO AOCP
Órgão
TRE-TO
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área de Atividade: Apoio Especializado - Especialidade: Tecnologia da Informação
De acordo com a ISO 27005, um risco pode ser entendido como a combinação das consequências advindas da ocorrência de um evento indesejado e da probabilidade da ocorrência deste. Nesse contexto, há o processo de avalição dos riscos, que quantifica ou descreve o risco qualitativamente e capacita os gestores a priorizar os riscos de acordo com a gravidade percebida. Esse processo de avaliação dos riscos é composto pelas seguintes atividades:
  1. Aidentificação dos riscos; impacto dos riscos; tratamento dos riscos.
  2. Bprobabilidade dos riscos; ocorrência dos riscos; exclusão dos riscos.
  3. Cprobabilidade dos riscos; análise de riscos; execução dos riscos.
  4. Didentificação de riscos; análise de riscos; avaliação de riscos.
  5. Eavaliação de riscos; impacto dos riscos; aplicação dos riscos.
Revelar gabarito e comentário

GabaritoD — identificação de riscos; análise de riscos; avaliação de riscos.

Link permanente: /questoes/qg543487