Questão de Segurança da Informação — ISO 27002 — Quadrix 2012
Segurança da InformaçãoISO 27002
- Código
- qg886732
- Banca
- Quadrix
- Órgão
- CFP
- Ano
- 2012
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Desenvolvimento
Sobre análise/avaliação e tratamento de riscos segundo a Norma ABNT NBR ISO/IEC 27002:2005, é correto afirmar que:
- Ao escopo de uma análise/avaliação de riscos deve ser sempre em toda a organização.
- Bos riscos nunca devem ser aceitos, mesmo que sejam baixos ou se o custo do tratamento não for viável para a organização.
- Criscos não podem ser evitados, pois não há como impedir ações que podem causar a ocorrência de riscos.
- Dpara riscos onde a decisão de tratamento do risco seja a de aplicar controles apropriados, esses controles devem ser selecionados e implementados para atender aos requisitos identificados pela análise/avaliação de riscos.
- Eos riscos não podem ser transferidos para outras partes, como seguradoras ou fornecedores, por exemplo.