Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — IADES 2021

Segurança da InformaçãoNorma 27005
Código
qq650022
Banca
IADES
Órgão
CFQ
Ano
2021
Nível
Superior
Cargo
Analista de Sistemas - Ênfase em sistemas e Processos
A respeito da Norma NBR ISO/IEC NBR 27.005, assinale a alternativa correta.
  1. AA norma estabelece uma escala de aceitação de riscos, que deve ser seguida pelas organizações.
  2. BOs critérios de aceitação de risco não podem ser diferenciados pelo tempo de existência do risco, apenas pelo valor do impacto do evento.
  3. COs critérios de aceitação de risco devem ser expressos como razão entre o lucro e o risco estimado.
  4. DÉ possível aceitar um risco, mesmo que as ações de tratamento desse risco ainda não tenham sido tomadas, desde que haja um compromisso de ações em um período de tempo estipulado.
  5. EOs critérios de aceitação de risco são independentes das políticas e das metas da organização, vinculando-se a fatores financeiros, sociais e de reputação.
Revelar gabarito e comentário

GabaritoD — É possível aceitar um risco, mesmo que as ações de tratamento desse risco ainda não tenham sido tomadas, desde que haja um compromisso de ações em um período de tempo estipulado.

Link permanente: /questoes/qq650022