Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — IV - UFG 2017

Segurança da InformaçãoNorma ISO 27001
Código
qq252875
Banca
IV - UFG
Órgão
CELG/GT-GO
Ano
2017
Nível
Superior
Cargo
CS-UFG - - Analista Técnico - Analista de Infraestrutura em Tecnologia da Informação T.I
A gestão de segurança da informação tem como objetivo proteger os ativos de informação de uma organização usando, tipicamente, uma abordagem baseada em avaliação e gestão de riscos. Segundo a Norma ISO 27001, risco é o efeito da incerteza sobre os objetivos de segurança da informação. Com relação aos riscos de segurança da informação, deve-se considerar o seguinte:
  1. Ao processo utilizado para modificar um risco é chamado de tratamento de risco. Esse processo pode criar novos riscos.
  2. Bo efeito de um risco representa um desvio negativo ou uma ameaça com relação a uma situação ou condição esperada.
  3. Co risco deve ser caracterizado de forma clara e objetiva, sem referências a eventos potenciais ou suas consequências.
  4. Do processo de identificação de risco deve definir critérios objetivos para determinar se o risco é aceitável para a organização.
Revelar gabarito e comentário

GabaritoA — o processo utilizado para modificar um risco é chamado de tratamento de risco. Esse processo pode criar novos riscos.

Link permanente: /questoes/qq252875