Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — UFSM 2025

Segurança da InformaçãoNorma 27005
Código
qg621536
Banca
UFSM
Órgão
UFSM
Ano
2025
Nível
Superior
Cargo
Analista de Tecnologia da Informação (Inteligência Artificial)
A norma ISO/IEC 27005:2019 apresenta um processo de gestão de riscos de segurança da informação.Com base nessa norma, considere as afirmativas a seguir.I → O processo de avaliação de riscos compreende a identificação, a análise e a avaliação de riscos.II → O ciclo de vida da gestão de riscos de segurança da informação é iterativo, desenvolvendo-se a gestão de maneira incremental, através de uma sucessão de iterações, e cada iteração libera uma entrega (saída) para a seguinte, minimizando tempo e esforço.III → A análise quantitativa utiliza uma escala de valores numéricos com o objetivo de tentar calcular valores numéricos para cada um dos componentes coletados durante as atividades de identificação de riscos. Devido à sua importância, deve ser realizada antes da análise qualitativa.IV → Ameaça é qualquer fraqueza que possa ser explorada para comprometer a segurança de sistemas ou informações.Estão corretas
  1. Aapenas I e II.
  2. Bapenas I e IV.
  3. Capenas II e III.
  4. Dapenas III e IV.
  5. Eapenas I, II e III.
Revelar gabarito e comentário

GabaritoA — apenas I e II.

Link permanente: /questoes/qg621536