CEBRASPE — Analista Judiciário - Analista de Projetos — No processo de gestão de riscos da segurança da informação, segundo a NBR ISO/IEC 270 — 2021

Enunciado

No processo de gestão de riscos da segurança da informação, segundo a NBR ISO/IEC 27005, identificação, análise e avaliação de riscos são atividades relativas

Alternativas

  1. A)

    ao processo de avaliação de riscos.

  2. B)

    à definição de contexto.

  3. C)

    à identificação de vulnerabilidades.

  4. D)

    a metodologias de análise quantitativa ou qualitativa de riscos.

  5. E)

    a identificação e valoração dos ativos e avaliação do impacto.

Gabarito e comentário

Resposta correta: A

Identificação, análise e avaliação compõem a avaliação de riscos. Só depois desse diagnóstico se escolhe tratamento e se acompanha o risco residual.

Questões relacionadas