OUTRA — Analista de Controle Externo - Área Organizacional - Tecnologia da Informação — Governança e segurança da informação — 2012

Enunciado

AISO 27005 é uma norma referente à segurança da informação, porém com foco em aspectos de:

Alternativas

  1. A)

    análise quantitativa de riscos de segurança da informação;

  2. B)

    metodologia de execução de uma análise/avaliação de riscos durante a execução do SGSI;

  3. C)

    métodos para retenção de riscos, após implantação de controles no SGSI;

  4. D)

    redução de riscos na implantação do SGSI;

  5. E)

    análise, tratamento e aceitação de riscos, relacionados à fase de planejamento do SGSI.

Gabarito e comentário

Resposta correta: E

Na ISO 27005, gerir riscos inclui identificar, analisar e avaliar; em seguida, selecionar tratamento e decidir pela aceitação do risco residual.

Questões relacionadas