Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FUNDATEC 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qq890123
Banca
FUNDATEC
Órgão
BRDE
Ano
2023
Nível
Superior
Cargo
Analista de Sistemas - Administração de Banco de Dados
A norma brasileira ABNT NBR ISO/IEC 27001:2013 provê requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI). Ela emprega terminologia derivada da norma internacional ISO/IEC 27000. Esta última estabelece um conjunto de conceitos relacionados a risco. Um desses é definido como “O processo para compreender a natureza do risco e para determinar o nível de risco”. O conceito assim definido na ISO/IEC 27000 é:
  1. ARisco residual.
  2. BAceitação do risco.
  3. CTratamento dos riscos.
  4. DAnálise dos riscos.
  5. EAbordagem dos riscos.
Revelar gabarito e comentário

GabaritoD — Análise dos riscos.

Link permanente: /questoes/qq890123