Buscar

Sobre o gerenciamento de riscos é correto afirmar: Os resultados da análise/avaliação de riscos ajudarão a direcionar e a determinar as ações gere...

Sobre o gerenciamento de riscos é correto afirmar:

Os resultados da análise/avaliação de riscos ajudarão a direcionar e a determinar as ações gerenciais apropriadas e as prioridades para o gerenciamento dos riscos da segurança da informação, e para a implementação dos controles selecionados para a proteção contra estes riscos.
A análise/avaliação de riscos deve contemplar todos os riscos internos e externos que podem afetar a continuidade do negócio, porém, não deve ser repetida periodicamente.
A seleção de controles de segurança da informação depende exclusivamente das decisões da organização, baseadas nos critérios para aceitação de risco. Nesse contexto, as legislações e regulamentações nacionais são irrelevantes.
Uma vez que os riscos tenham sido identificados e as decisões para o tratamento dos riscos tenham sido tomadas, é necessário que controles sejam imp
a) Apenas a afirmativa I está correta.
b) Apenas a afirmativa II está correta.
c) Apenas a afirmativa III está correta.
d) Apenas a afirmativa IV está correta.
e) Todas as afirmativas estão corretas.

Essa pergunta também está no material:

prova GOVERNANÇA CORPORATIVA, RISCO E COMPLIANCE
6 pág.

Governança Corporativa Esa ExatasExatas

💡 1 Resposta

User badge image

Ed Verified user icon

A alternativa correta é a letra e) Todas as afirmativas estão corretas. De acordo com a descrição fornecida, os resultados da análise/avaliação de riscos ajudam a direcionar e determinar as ações gerenciais apropriadas e as prioridades para o gerenciamento dos riscos da segurança da informação, bem como para a implementação dos controles selecionados para a proteção contra esses riscos. A análise/avaliação de riscos deve contemplar todos os riscos internos e externos que podem afetar a continuidade do negócio e é importante repeti-la periodicamente. A seleção de controles de segurança da informação depende das decisões da organização, mas também deve levar em consideração as legislações e regulamentações nacionais relevantes. Uma vez que os riscos tenham sido identificados e as decisões para o tratamento dos riscos tenham sido tomadas, é necessário implementar controles para mitigá-los.

0
Dislike0

✏️ Responder

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Outros materiais