CEBRASPE — Analista Judiciário - Analista de Projetos — Segundo a NBR ISO/IEC 27005, a identificação de controles existentes, de ameaças e de — 2021

Enunciado

Segundo a NBR ISO/IEC 27005, a identificação de controles existentes, de ameaças e de vulnerabilidades é atividade constante do processo de gestão de riscos denominada

Alternativas

  1. A)

    identificação de riscos.

  2. B)

    definição do contexto.

  3. C)

    organização para a gestão de riscos.

  4. D)

    estimativa de riscos.

  5. E)

    avaliação de consequências.

Gabarito e comentário

Resposta correta: A

Identificar ameaças, vulnerabilidades e controles existentes integra a identificação de riscos. A etapa revela o que pode acontecer e quais barreiras já existem.

Questões relacionadas