Buscar

Segundo a ISO 27001, uma análise de riscos deve produzir resultados comparáveis, ou seja, deve ser possível analisar se os riscos aumentaram, dimin...

Segundo a ISO 27001, uma análise de riscos deve produzir resultados comparáveis, ou seja, deve ser possível analisar se os riscos aumentaram, diminuíram ou permaneceram iguais entre as análises. Quando uma Organização não implementa nenhum controle para diminuir um risco, mas continua utilizando o ativo para exercer suas atividades, podemos dizer que ela está:


a.Aceitando o risco

Essa pergunta também está no material:

Atividade 2 (A2) - GESTÃO DE RISCOS EM SEGURANÇA DA INFORMAÇÃO
5 pág.

Analise e Gestão de Riscos em Segurança da Informação Centro Universitário das Faculdades Metropolitanas UnidasCentro Universitário das Faculdades Metropolitanas Unidas

Respostas

User badge image

Ed Verified user icon

Sim, quando uma organização não implementa nenhum controle para diminuir um risco, mas continua utilizando o ativo para exercer suas atividades, podemos dizer que ela está aceitando o risco. Isso significa que a organização está ciente do risco, mas optou por não fazer nada para mitigá-lo. A aceitação do risco é uma das quatro opções para lidar com os riscos identificados em uma análise de riscos, juntamente com a transferência, mitigação e evitação.

0
Dislike0

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Responda

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image