Questão de Segurança da Informação — Norma 27005 — INSTITUTO AOCP 2025
Segurança da InformaçãoNorma 27005
- Código
- qg543487
- Banca
- INSTITUTO AOCP
- Órgão
- TRE-TO
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Judiciário - Área de Atividade: Apoio Especializado - Especialidade: Tecnologia da Informação
De acordo com a ISO 27005, um risco pode ser entendido como a combinação das consequências advindas da ocorrência de um evento indesejado e da probabilidade da ocorrência deste. Nesse contexto, há o processo de avalição dos riscos, que quantifica ou descreve o risco qualitativamente e capacita os gestores a priorizar os riscos de acordo com a gravidade percebida. Esse processo de avaliação dos riscos é composto pelas seguintes atividades:
- Aidentificação dos riscos; impacto dos riscos; tratamento dos riscos.
- Bprobabilidade dos riscos; ocorrência dos riscos; exclusão dos riscos.
- Cprobabilidade dos riscos; análise de riscos; execução dos riscos.
- Didentificação de riscos; análise de riscos; avaliação de riscos.
- Eavaliação de riscos; impacto dos riscos; aplicação dos riscos.