CEBRASPE — Analista Judiciário - Analista de Projetos — A gestão de riscos é um conjunto de atividades coordenadas para permitir que a organi — 2021

Enunciado

A gestão de riscos é um conjunto de atividades coordenadas para permitir que a organização se prepare para lidar com os riscos, de forma sistemática e customizada, conforme cada situação. No caso da NBR ISO/IEC 27005, a gestão de riscos é necessária para a eficácia

Alternativas

  1. A)

    da elaboração de planos de negócio.

  2. B)

    do modelo de governança da TI.

  3. C)

    da análise de impacto ao negócio.

  4. D)

    do sistema de gestão da qualidade em TI.

  5. E)

    do sistema de gestão da segurança da informação.

Gabarito e comentário

Resposta correta: E

O sistema de gestão da segurança da informação organiza atividades coordenadas para lidar com riscos. A gestão precisa ser institucional e contínua, e não uma ação isolada após incidente.

Questões relacionadas