Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — IADES 2018
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qq357190
- Banca
- IADES
- Órgão
- APEX Brasil
- Ano
- 2018
- Nível
- Superior
- Cargo
- Analista - Serviços Técnicos em Tecnologia da Informação
Um sistema de gestão de segurança da informação (SGSI) deve identificar os riscos de um sistema, analisar e avaliar esses riscos e, com base nessas análises, identificar e avaliar opções para tratar esses riscos. Uma ação recomendada para mitigar riscos é
- Atransferir os riscos associados ao negócio a outras partes, por exemplo, seguradoras e fornecedores.
- Bdesligar todos os sistemas indefinidamente.
- Cinstalar softwares de empresas terceirizadas sem verificação.
- Daceitar os riscos consciente e objetivamente, mesmo que não satisfaçam às políticas da organização e aos critérios de aceitação de riscos.
- Eignorar os riscos.