Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — ESAF 2004

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg773408
Banca
ESAF
Órgão
CGU
Ano
2004
Nível
Superior
Cargo
Analista de Finanças e Controle - Tecnologia da Informação - Prova 3
Todas as etapas relacionadas à análise, administração e manutenção das medidas de segurança para proteger as informações de uma empresa formam um ciclo que deve retornar ao seu ponto de partida sempre que houver uma falha real ou uma falha em potencial na segurança da informação. Com relação e este ciclo é correto afirmar que
  1. Aentre as diversas formas de se implementar uma política de segurança, aquela focada em ameaças tem como objetivo aumentar os riscos para que estes sejam detectados pela análise de risco ou pelos sistemas de auditoria.
  2. Ba perda de integridade, confidencialidade e disponibilidade aumentam a vulnerabilidade e riscos do sistema.
  3. Cas ameaças apresentam vulnerabilidades que podem causar perda de integridade.
  4. Da primeira medida de segurança a ser tomada por uma entidade é implementar uma política de segurança.
  5. Eo objetivo da análise de risco é identificar vulnerabilidades e ameaças associadas às informações, identificar o impacto nos negócios em caso de sua ocorrência e sugerir planos de contingências.
Revelar gabarito e comentário

GabaritoE — o objetivo da análise de risco é identificar vulnerabilidades e ameaças associadas às informações, identificar o impacto nos negócios em caso de sua ocorrência e sugerir planos de contingências.

Link permanente: /questoes/qg773408