CEBRASPE — Analista Judiciário - Analista de Segurança da Informação — Para que a gestão de riscos seja realizada com sucesso, é necessário seguir a norma I — 2021
Banca
CEBRASPE
Órgão
TJ-RJ
Prova
TJ-RJ — Analista Judiciário - Analista de Segurança da Informação — 2021
Ano
2021
Disciplina
Segurança da Informação
Assunto
Tratamento de riscos
Cargo
Analista Judiciário - Analista de Segurança da Informação
Enunciado
Para que a gestão de riscos seja realizada com sucesso, é necessário seguir a norma ISO 31000 – Gestão de riscos – Princípios e Diretrizes. Entre as fases descritas no documento, destaca-se aquela na qual é decidido se o risco será reduzido, evitado ou compartilhado com terceiros. Essa fase é denominada
Alternativas
A)
estabelecimento do contexto.
B)
identificação de riscos.
C)
tratamento de riscos.
D)
análise de riscos.
E)
avaliação de riscos.
Gabarito e comentário
Resposta correta: C
A ISO 31000 inclui tratamento de riscos após sua identificação, análise e avaliação. Tratar significa escolher e implementar respostas ao risco.
A ISO 31000 inclui tratamento de riscos após sua identificação, análise e avaliação. Tratar significa escolher e implementar respostas ao risco.