OUTRA — Analista de Controle Externo - Área de Controle Externo - Tecnologia da Informação — Governança e segurança de TI — 2012
- Banca
- OUTRA
- Órgão
- TCE-RJ
- Prova
- TCE-RJ — Analista de Controle Externo - Área de Controle Externo - Tecnologia da Informação — 2012
- Ano
- 2012
- Disciplina
- Tecnologia da Informação
- Assunto
- Governança e segurança de TI
- Cargo
- Analista de Controle Externo - Área de Controle Externo - Tecnologia da Informação
Enunciado
A gestão de riscos envolve diversas atividades. Segundo a norma ISO 27005, faz parte da atividade chamada análise/ avaliação de riscos:
Alternativas
- A)
a definição de contexto;
- B)
a estimativa de riscos;
- C)
o tratamento do risco;
- D)
a comunicação do risco;
- E)
a aceitação do risco.
Gabarito e comentário
Resposta correta: B
Explore esta prova por filtros
Na ISO 27005 cobrada, estimar riscos considera probabilidade e consequências antes de comparar o nível de risco aos critérios definidos.