Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — FAURGS 2018

Segurança da InformaçãoNorma 27005
Código
qq336423
Banca
FAURGS
Órgão
BANRISUL
Ano
2018
Nível
Superior
Cargo
Segurança da Tecnologia da Informação
A norma ISO ABNT NBR ISO/IEC 27005:2011, em seu Anexo E, sugere abordagens para o processo de avaliação de riscos de segurança da informação. O método de ordenação de ameaças, em função dos riscos, é baseado em uma tabela ou matriz em que são listadas todas as ameaças e, para cada uma delas, avaliam-se numericamente ______________ e ___________. É realizado ____________ destes dois valores de modo a se obter a medida do risco, possibilitando que as ameaças sejam ordenadas segundo o seu nível de risco.Assinale a alternativa que completa, correta e respectivamente, as lacunas do texto acima.
  1. Aa facilidade de exploração da ameaça – a probabilidade de cenário de incidente – o produto
  2. Bo valor do ativo – o impacto ao negócio – o somatório
  3. Co impacto ao negócio – a facilidade de exploração da vulnerabilidade – o somatório
  4. Do nível da vulnerabilidade – a facilidade de exploração da ameaça – o produto
  5. Eo valor da consequência (do ativo) – a probabilidade de ocorrência da ameaça – o produto
Revelar gabarito e comentário

GabaritoE — o valor da consequência (do ativo) – a probabilidade de ocorrência da ameaça – o produto

Link permanente: /questoes/qq336423