Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — FAURGS 2018

Segurança da InformaçãoNorma 27005
Código
qq336422
Banca
FAURGS
Órgão
BANRISUL
Ano
2018
Nível
Superior
Cargo
Segurança da Tecnologia da Informação
De acordo com a norma ISO ABNT NBR ISO/IEC 27005:2011, é correto afirmar que:
  1. Ao processo de identificação de ativos deve limitar-se ao escopo estabelecido para a gestão de riscos.
  2. Bconsiderando a natureza estática dos riscos, a revisão dos mesmos somente será necessária no caso de inclusão de novos ativos no escopo da gestão de riscos.
  3. Ca presença de vulnerabilidades, por si só, requer a previsão de controles para a mitigação dos riscos.
  4. Das informações sobre riscos devem ser protegidas e restritas ao tomador de decisão e à equipe técnica de análise de riscos.
  5. Ea metodologia de análise de riscos deve ser quantitativa, de modo a serem utilizados valores numéricos para os riscos.
Revelar gabarito e comentário

GabaritoA — o processo de identificação de ativos deve limitar-se ao escopo estabelecido para a gestão de riscos.

Link permanente: /questoes/qq336422