Questão de Segurança da Informação — Norma 27005 — FAURGS 2018
Segurança da InformaçãoNorma 27005
- Código
- qq336423
- Banca
- FAURGS
- Órgão
- BANRISUL
- Ano
- 2018
- Nível
- Superior
- Cargo
- Segurança da Tecnologia da Informação
A norma ISO ABNT NBR ISO/IEC 27005:2011, em seu Anexo E, sugere abordagens para o processo de avaliação de riscos de segurança da informação. O método de ordenação de ameaças, em função dos riscos, é baseado em uma tabela ou matriz em que são listadas todas as ameaças e, para cada uma delas, avaliam-se numericamente ______________ e ___________. É realizado ____________ destes dois valores de modo a se obter a medida do risco, possibilitando que as ameaças sejam ordenadas segundo o seu nível de risco.Assinale a alternativa que completa, correta e respectivamente, as lacunas do texto acima.
- Aa facilidade de exploração da ameaça – a probabilidade de cenário de incidente – o produto
- Bo valor do ativo – o impacto ao negócio – o somatório
- Co impacto ao negócio – a facilidade de exploração da vulnerabilidade – o somatório
- Do nível da vulnerabilidade – a facilidade de exploração da ameaça – o produto
- Eo valor da consequência (do ativo) – a probabilidade de ocorrência da ameaça – o produto