CEBRASPE — Analista Judiciário - Analista de Projetos — A gestão de riscos é um conjunto de atividades coordenadas para permitir que a organi — 2021
Banca
CEBRASPE
Órgão
TJ-RJ
Prova
TJ-RJ — Analista Judiciário - Analista de Projetos — 2021
Ano
2021
Disciplina
Gestão de Projetos e Tecnologia da Informação
Assunto
Gestão de riscos em segurança da informação (ISO/IEC 27005)
Cargo
Analista Judiciário - Analista de Projetos
Enunciado
A gestão de riscos é um conjunto de atividades coordenadas para permitir que a organização se prepare para lidar com os riscos, de forma sistemática e customizada, conforme cada situação. No caso da NBR ISO/IEC 27005, a gestão de riscos é necessária para a eficácia
Alternativas
A)
da elaboração de planos de negócio.
B)
do modelo de governança da TI.
C)
da análise de impacto ao negócio.
D)
do sistema de gestão da qualidade em TI.
E)
do sistema de gestão da segurança da informação.
Gabarito e comentário
Resposta correta: E
O sistema de gestão da segurança da informação organiza atividades coordenadas para lidar com riscos. A gestão precisa ser institucional e contínua, e não uma ação isolada após incidente.
O sistema de gestão da segurança da informação organiza atividades coordenadas para lidar com riscos. A gestão precisa ser institucional e contínua, e não uma ação isolada após incidente.