Questão de Governança de TI — Instrução Normativa N° 4 — ESAF 2012
Governança de TIInstrução Normativa N° 4
- Código
- qg865191
- Banca
- ESAF
- Órgão
- CGU
- Ano
- 2012
- Nível
- Superior
- Cargo
- Analista de Finanças e Controle - Infraestrutura de TI
A Norma Complementar GSI/PR n. 4 recomenda manter os riscos monitorados e analisados criticamente, a fim de verificar regularmente, no mínimo, as seguintes mudanças: nos critérios de avaliação e aceitação dos riscos, no ambiente, nos ativos de informação, nas ações de Segurança da Informação e Comunicações – SIC, e nos fatores de risco, que são:
- Aataque, vulnerabilidade, risco operacional e impacto.
- Bameaça, vulnerabilidade, probabilidade e impacto.
- Cataque, susceptibilidade, probabilidade e impacto na receita.
- Dameaça, susceptibilidade, risco de mercado e impacto.
- Eataque, vulnerabilidade, probabilidade e impacto no resultado.