Leia o texto a seguir:
Qual a importância da gestão de riscos?
Como é possível perceber, a gestão de riscos busca manter a organização preparada para conseguir aproveitar ao máximo as oportunidades que estejam no horizonte, fortalecendo a competitividade por meio de ações estratégicas bem executadas.
Ao mesmo tempo, ela também prepara a empresa para possíveis situações negativas que podem vir a ocorrer, de forma a já ter desenhados os caminhos mais adequados para minimizar os impactos de ameaças e, nos casos em que for possível, evitar a ocorrência desses eventos.
A partir de um trabalho sério e dedicado, o amadurecimento da gestão de riscos tende a criar bons hábitos a serem assimilados na rotina da empresa e tornar as lições aprendidas referências concretas para toda a equipe.
Para que isso seja possível, deve-se registrar e dar a devida publicidade a tudo que for percebido e que seja relevante no ambiente interno da organização.
Fonte: Vanessa. Entenda a importância da gestão de riscos. Administradores. 17/04/2019. Disponível em: https://administradores.com.br/artigos/entenda-a-importancia-da-gestao-de-riscos. Acesso em: 03 de junho de. 2020.
Em relação ao processo de gestão de riscos, considere as seguintes afirmações:
I. A gestão de riscos de segurança da informação deve ser apoiada pela alta direção e alinhada com os requisitos de negócios.
II. Cada empresa define o risco aceitável que é o nível de risco que a organização está propensa a correr para atingir suas metas.
III. É possível adotar uma abordagem genérica para o processo de gestão de riscos, de modo que a mesma abordagem possa ser adotada em outra empresa.
É correto o que se afirma em:
Grupo de escolhas da pergunta
II e III, apenas.
I e II, apenas.
I, II e III.
I e III, apenas.
I, apenas.
Analisando as afirmações sobre o processo de gestão de riscos: I. A gestão de riscos de segurança da informação deve ser apoiada pela alta direção e alinhada com os requisitos de negócios. Verdadeiro. A gestão de riscos de segurança da informação deve ser apoiada pela alta direção e alinhada com os requisitos de negócios para garantir sua eficácia. II. Cada empresa define o risco aceitável que é o nível de risco que a organização está propensa a correr para atingir suas metas. Verdadeiro. Cada empresa define o risco aceitável com base em suas metas e tolerância ao risco. III. É possível adotar uma abordagem genérica para o processo de gestão de riscos, de modo que a mesma abordagem possa ser adotada em outra empresa. Falso. A abordagem para o processo de gestão de riscos deve ser adaptada às necessidades e características específicas de cada empresa. Portanto, a resposta correta é: "I e II, apenas."
Para escrever sua resposta aqui, entre ou crie uma conta
Compartilhar