Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FUNDATEC 2017

Segurança da InformaçãoNorma ISO 27001
Código
qq264045
Banca
FUNDATEC
Órgão
Prefeitura de Esteio - RS
Ano
2017
Nível
Superior
Cargo
Analista de Sistema
A norma NBR ISO/IEC 27001:2013 – Tecnologia da informação aborda, em seu item "6. Planejamento", diversos tópicos, tais como "Ações para contemplar riscos e oportunidades", "Avaliação de riscos de segurança da informação" e "Tratamento de riscos de segurança da informação", dentre outros. No contexto dessa norma, risco é caracterizado como:
  1. AUm ou mais eventos de segurança da informação indesejados ou inesperados, que comprometem as operações do negócio e ameaçam a segurança da informação.
  2. BOcorrência identificada de um sistema, ou serviço, que indica uma possível violação da política de segurança da informação que possa ser relevante para a segurança da informação.
  3. CCombinação da probabilidade da ocorrência de um evento e de suas consequências para um sistema ou organização.
  4. DCausa potencial de um incidente indesejado, que pode resultar em dano para um sistema ou organização.
  5. EFragilidade de um ativo ou grupo de ativos que pode ser explorada por uma ou mais ameaças.
Revelar gabarito e comentário

GabaritoC — Combinação da probabilidade da ocorrência de um evento e de suas consequências para um sistema ou organização.

Link permanente: /questoes/qq264045