Buscar

Analise as afirmativas a seguir, relativas a este aspecto da informação: I – Chamam-se vulnerabilidades os pontos fracos nos ativos da informação q...

Analise as afirmativas a seguir, relativas a este aspecto da informação:
I – Chamam-se vulnerabilidades os pontos fracos nos ativos da informação que podem ser explorados ou apresentar falhas, gerando incidentes de segurança da informação.
II – Um ativo está sujeito a incidentes que podem influenciar na segurança da informação, seja pelo seu uso intenso, por se tratar de uma nova tecnologia cuja efetividade na segurança da informação ainda não foi comprovada, seja por haver interesses escusos devido ao alto valor.
III – Em se tratando da segurança da informação, o risco pode ser definido como uma combinação entre ameaças, vulnerabilidades e ativos da informação ou da tecnologia da informação.
IV – A análise de risco parte do ROI – return of investment para calcular quanto pode ser dispendido em recursos financeiros para a proteção dos ativos e redução das ameaças.
V – As análises qualitativa e quantitativa dos riscos são processos executados de forma sequencial e executadas de maneira cíclica, com base no modelo PDCA para auxiliar na tomada de decisão, e são elaboradas à partir de uma matriz PxI – Probabilidade x Impacto.
A Somente as afirmações I e III são corretas.
B Somente as afirmações II e IV são corretas.
C Somente as afirmações III e IV são corretas.
D Somente as afirmações IV e V são incorretas.
E Todas as afirmações são corretas.

Essa pergunta também está no material:

Características da Informação
7 pág.

Segurança em Sistemas de Informação Centro Universitário UNINTERCentro Universitário UNINTER

💡 1 Resposta

User badge image

Ed Verified user icon

Vamos analisar cada alternativa: I – Correta. Vulnerabilidades são pontos fracos nos ativos da informação que podem ser explorados, gerando incidentes de segurança. II – Correta. Um ativo pode ser influenciado por incidentes que afetam a segurança da informação, seja pelo uso intenso, por ser uma nova tecnologia não comprovada, ou por interesses escusos. III – Correta. O risco na segurança da informação é uma combinação de ameaças, vulnerabilidades e ativos. IV – Incorreta. A análise de risco não parte do ROI, mas sim avalia os riscos e impactos para determinar a proteção dos ativos. V – Incorreta. As análises qualitativa e quantitativa dos riscos não são processos sequenciais, mas sim complementares e executados de forma cíclica. Portanto, a alternativa correta é: A) Somente as afirmações I e III são corretas.

0
Dislike0

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

✏️ Responder

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Outros materiais