CEBRASPE — Analista Judiciário - Analista de Projetos — No processo de gestão de riscos da segurança da informação, segundo a NBR ISO/IEC 270 — 2021
Banca
CEBRASPE
Órgão
TJ-RJ
Prova
TJ-RJ — Analista Judiciário - Analista de Projetos — 2021
Ano
2021
Disciplina
Gestão de Projetos e Tecnologia da Informação
Assunto
Avaliação de riscos (ISO/IEC 27005)
Cargo
Analista Judiciário - Analista de Projetos
Enunciado
No processo de gestão de riscos da segurança da informação, segundo a NBR ISO/IEC 27005, identificação, análise e avaliação de riscos são atividades relativas
Alternativas
A)
ao processo de avaliação de riscos.
B)
à definição de contexto.
C)
à identificação de vulnerabilidades.
D)
a metodologias de análise quantitativa ou qualitativa de riscos.
E)
a identificação e valoração dos ativos e avaliação do impacto.
Gabarito e comentário
Resposta correta: A
Identificação, análise e avaliação compõem a avaliação de riscos. Só depois desse diagnóstico se escolhe tratamento e se acompanha o risco residual.
Identificação, análise e avaliação compõem a avaliação de riscos. Só depois desse diagnóstico se escolhe tratamento e se acompanha o risco residual.