Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CONSULPLAN 2017

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qq248094
Banca
CONSULPLAN
Órgão
TRF - 2ª REGIÃO
Ano
2017
Nível
Superior
Cargo
Analista Judiciário - Informática Infraestrutura
A Norma Brasileira ABNT NBR ISO/IEC 27005:2011 é responsável pela Tecnologia da Informação – Técnicas de Segurança – Gestão de riscos de Segurança da Informação, fornecendo diretrizes para o processo de gestão de riscos de segurança da informação, de acordo com os padrões do Sistema de Gestão de Segurança da Informação (SGSI). Os gestores, além do pessoal envolvido com a gestão de riscos de segurança da informação em uma organização, são as pessoas que têm maior interesse nesta norma, ou também entidades externas que dão suporte a essas atividades. Esta norma apresenta diversas atividades que possuem: Entrada; Ação; Diretrizes para implementação; e, Saída. “Trata-se da comunicação que é uma atividade que objetiva alcançar um consenso sobre como os riscos devem ser gerenciados, fazendo uso para tal da troca e/ou partilha das informações sobre o risco entre os tomadores de decisão e as outras partes interessadas.” A afirmativa anterior trata-se de:
  1. AAvaliação do risco.
  2. BPercepção do risco.
  3. CComunicação do risco.
  4. DMonitoramento do risco.
Revelar gabarito e comentário

GabaritoC — Comunicação do risco.

Link permanente: /questoes/qq248094