OUTRA — Analista de Controle Externo - Área de Controle Externo - Tecnologia da Informação — Governança e segurança de TI — 2012
Banca
OUTRA
Órgão
TCE-RJ
Prova
TCE-RJ — Analista de Controle Externo - Área de Controle Externo - Tecnologia da Informação — 2012
Ano
2012
Disciplina
Tecnologia da Informação
Assunto
Governança e segurança de TI
Cargo
Analista de Controle Externo - Área de Controle Externo - Tecnologia da Informação
Enunciado
De acordo com a norma ISO 27005, a retenção de riscos:
Alternativas
A)
analisa apenas atos intencionais que possam produzir violações de segurança;
B)
trata apenas fragilidades em ativos de informação, as chamadas ameaças;
C)
considera somente consequências negativas (perdas);
D)
procura eliminar uma atividade ou processo através da mudança na forma de sua ocorrência;
E)
compara o risco estimado com critérios de risco predefinidos para determinar a sua importância.
Gabarito e comentário
Resposta correta: C
Reter risco significa aceitar sua exposição sob condições documentadas; examine a distinção entre consequências negativas e oportunidades da norma citada.
Reter risco significa aceitar sua exposição sob condições documentadas; examine a distinção entre consequências negativas e oportunidades da norma citada.