OUTRA — Analista de Controle Externo - Área Organizacional - Tecnologia da Informação — Governança e segurança da informação — 2012
- Banca
- OUTRA
- Órgão
- TCE-RJ
- Prova
- TCE-RJ — Analista de Controle Externo - Área Organizacional - Tecnologia da Informação — 2012
- Ano
- 2012
- Disciplina
- Tecnologia da Informação
- Assunto
- Governança e segurança da informação
- Cargo
- Analista de Controle Externo - Área Organizacional - Tecnologia da Informação
Enunciado
AISO 27005 é uma norma referente à segurança da informação, porém com foco em aspectos de:
Alternativas
- A)
análise quantitativa de riscos de segurança da informação;
- B)
metodologia de execução de uma análise/avaliação de riscos durante a execução do SGSI;
- C)
métodos para retenção de riscos, após implantação de controles no SGSI;
- D)
redução de riscos na implantação do SGSI;
- E)
análise, tratamento e aceitação de riscos, relacionados à fase de planejamento do SGSI.
Gabarito e comentário
Resposta correta: E
Explore esta prova por filtros
Na ISO 27005, gerir riscos inclui identificar, analisar e avaliar; em seguida, selecionar tratamento e decidir pela aceitação do risco residual.