Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — Quadrix 2012

Segurança da InformaçãoISO 27002
Código
qg886732
Banca
Quadrix
Órgão
CFP
Ano
2012
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Desenvolvimento
Sobre análise/avaliação e tratamento de riscos segundo a Norma ABNT NBR ISO/IEC 27002:2005, é correto afirmar que:
  1. Ao escopo de uma análise/avaliação de riscos deve ser sempre em toda a organização.
  2. Bos riscos nunca devem ser aceitos, mesmo que sejam baixos ou se o custo do tratamento não for viável para a organização.
  3. Criscos não podem ser evitados, pois não há como impedir ações que podem causar a ocorrência de riscos.
  4. Dpara riscos onde a decisão de tratamento do risco seja a de aplicar controles apropriados, esses controles devem ser selecionados e implementados para atender aos requisitos identificados pela análise/avaliação de riscos.
  5. Eos riscos não podem ser transferidos para outras partes, como seguradoras ou fornecedores, por exemplo.
Revelar gabarito e comentário

GabaritoD — para riscos onde a decisão de tratamento do risco seja a de aplicar controles apropriados, esses controles devem ser selecionados e implementados para atender aos requisitos identificados pela análise/avaliação de riscos.

Link permanente: /questoes/qg886732