Buscar

Qual é a metodologia de avaliação de riscos para um sistema de informação e quais são as nove etapas primárias dessa metodologia? A metodologia de...

Qual é a metodologia de avaliação de riscos para um sistema de informação e quais são as nove etapas primárias dessa metodologia?

A metodologia de avaliação de riscos para um sistema de informação engloba nove etapas primárias.
A primeira etapa da metodologia de avaliação de riscos é a caracterização dos sistemas.
A segunda etapa da metodologia de avaliação de riscos é a identificação das vulnerabilidades.
A terceira etapa da metodologia de avaliação de riscos é a identificação das ameaças.
A quarta etapa da metodologia de avaliação de riscos é a análise dos controles de segurança.
A quinta etapa da metodologia de avaliação de riscos é a determinação da probabilidade.
A sexta etapa da metodologia de avaliação de riscos é a análise de impacto.
A sétima etapa da metodologia de avaliação de riscos é a determinação do risco.
A oitava etapa da metodologia de avaliação de riscos é a recomendação dos controles de segurança.
A nona etapa da metodologia de avaliação de riscos é a documentação dos resultados.

Essa pergunta também está no material:

Livro - Seguranca e Auditoria de Sistemas
304 pág.

Gestão de Processos Universidade de MaríliaUniversidade de Marília

💡 1 Resposta

User badge image

Ed Verified user icon

A metodologia de avaliação de riscos para um sistema de informação é um processo que envolve nove etapas primárias. São elas: 1. Caracterização dos sistemas: identificação dos sistemas que serão avaliados e suas características. 2. Identificação das vulnerabilidades: identificação das vulnerabilidades presentes nos sistemas. 3. Identificação das ameaças: identificação das ameaças que podem explorar as vulnerabilidades identificadas. 4. Análise dos controles de segurança: análise dos controles de segurança existentes nos sistemas. 5. Determinação da probabilidade: determinação da probabilidade de ocorrência das ameaças identificadas. 6. Análise de impacto: análise do impacto que a ocorrência das ameaças pode causar nos sistemas. 7. Determinação do risco: determinação do risco associado a cada ameaça identificada. 8. Recomendação dos controles de segurança: recomendação de controles de segurança para reduzir o risco identificado. 9. Documentação dos resultados: documentação de todos os resultados obtidos durante o processo de avaliação de riscos.

0
Dislike0

✏️ Responder

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Outros materiais