OUTRA — Analista de Controle Externo - Área de Controle Externo - Tecnologia da Informação — Governança e segurança de TI — 2012

Enunciado

De acordo com a norma ISO 27005, a retenção de riscos:

Alternativas

  1. A)

    analisa apenas atos intencionais que possam produzir violações de segurança;

  2. B)

    trata apenas fragilidades em ativos de informação, as chamadas ameaças;

  3. C)

    considera somente consequências negativas (perdas);

  4. D)

    procura eliminar uma atividade ou processo através da mudança na forma de sua ocorrência;

  5. E)

    compara o risco estimado com critérios de risco predefinidos para determinar a sua importância.

Gabarito e comentário

Resposta correta: C

Reter risco significa aceitar sua exposição sob condições documentadas; examine a distinção entre consequências negativas e oportunidades da norma citada.

Questões relacionadas