OUTRA — Analista de Controle Externo - Área de Controle Externo - Tecnologia da Informação — Governança e segurança de TI — 2012

Enunciado

A gestão de riscos envolve diversas atividades. Segundo a norma ISO 27005, faz parte da atividade chamada análise/ avaliação de riscos:

Alternativas

  1. A)

    a definição de contexto;

  2. B)

    a estimativa de riscos;

  3. C)

    o tratamento do risco;

  4. D)

    a comunicação do risco;

  5. E)

    a aceitação do risco.

Gabarito e comentário

Resposta correta: B

Na ISO 27005 cobrada, estimar riscos considera probabilidade e consequências antes de comparar o nível de risco aos critérios definidos.

Questões relacionadas