Buscar

De acordo com a ISO27001, norma que define os requisitos de um sistema de gestão de segurança da informação, um requisito primordial para a i...

De acordo com a ISO27001, norma que define os requisitos de um sistema de gestão de segurança da informação, um requisito primordial para a implantação de um sistema de gestão de segurança da informação é a Análise de Riscos. A análise de risco ajuda a empresa a delinear um orçamento adequado para um programa de segurança e os componentes de segurança que formam esse programa. São definidas como atividades do processo de identificação de riscos: I - Estimar os níveis de riscos; II - Identificar os impactos que perdas de confidencialidade integridade e disponibilidade podem causar aos ativos; III - Identificar as ameaças para esses ativos; É correto o que se afirma em
II e III

Essa pergunta também está no material:

Avaliação On-line - Gestão da Segurança da Informação (ISO 27001 e 27002)
3 pág.

Gestão de Projetos em Segurança da Informação Faculdade de Desenvolvimento do Rio Grande do SulFaculdade de Desenvolvimento do Rio Grande do Sul

💡 1 Resposta

User badge image

Ed Verified user icon

Sim, é correto afirmar que a análise de risco é um requisito primordial para a implantação de um sistema de gestão de segurança da informação, e que as atividades do processo de identificação de riscos incluem: II - Identificar os impactos que perdas de confidencialidade integridade e disponibilidade podem causar aos ativos; III - Identificar as ameaças para esses ativos. Portanto, a alternativa correta é II e III.

0
Dislike0

✏️ Responder

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Outros materiais