Logo Passei Direto
Buscar
Questão 2/5 - Segurança da Informação (E) A gestão de riscos é um processo que aplica técnicas de probabilidade, estatística e assessment aos desafios enfrentados pelas organizações e pessoas. Existem muitos modelos, estruturas e processos para gerenciar riscos, e todos abordam o planejamento perante incertezas. Isso é buscado pela aplicação de princípios, conceitos e um processo estruturado e recorrente, que deve ser incorporado às rotinas da organização. Em se tratando da gestão de risco podemos afirmar que: (Assinale a única alternativa correta.)

A A identificação dos riscos, ligada à classificação do ITIL®, é o primeiro passo na gestão proativa dos riscos.
B A análise dos riscos leva em consideração a monitoração de alterações nos processos em três períodos: constante, periódico e sob demanda.
C A etapa de planejamento e agendamento de ações para o tratamento do risco garante que as pessoas certas ajam no momento certo, realizas as ações corretas.
D Dentro do processo de gestão de riscos o planejamento de respostas a riscos é o principal objetivo da etapa de avaliação dos riscos.
User badge image
SegInfo360

há 2 anos

User badge image
SegInfo360

há 2 anos

Respostas

User badge image

Ed Verified user icon

há 2 anos

Vamos analisar cada uma das alternativas para identificar a correta em relação à gestão de riscos: A) A identificação dos riscos, ligada à classificação do ITIL®, é o primeiro passo na gestão proativa dos riscos. - Esta afirmação é verdadeira, pois a identificação de riscos é realmente o primeiro passo em qualquer processo de gestão de riscos. B) A análise dos riscos leva em consideração a monitoração de alterações nos processos em três períodos: constante, periódico e sob demanda. - Essa afirmação não é precisa, pois a análise de riscos geralmente não é categorizada nesses três períodos. C) A etapa de planejamento e agendamento de ações para o tratamento do risco garante que as pessoas certas ajam no momento certo, realizando as ações corretas. - Embora essa afirmação tenha um fundo de verdade, ela não é a definição mais precisa do que envolve a gestão de riscos. D) Dentro do processo de gestão de riscos, o planejamento de respostas a riscos é o principal objetivo da etapa de avaliação dos riscos. - Essa afirmação é incorreta, pois o planejamento de respostas a riscos é uma etapa separada da avaliação de riscos. Após essa análise, a alternativa correta é: A. A identificação dos riscos, ligada à classificação do ITIL®, é o primeiro passo na gestão proativa dos riscos.

Essa resposta te ajudou?

1
Dislike0

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

Questão 3/5 - Segurança da Informação (E) O Common Criteria for Information Technology Security Evaluation – ou Critério Comum é o nome do padrão de mercado que deu origem à norma ISO 15408. É um conjunto de critérios específicos para a especificação de segurança do software, assim como verificar e validar esses critérios. A ISO 15408 contempla aspectos específicos da segurança da informação. Avalie se os aspectos apresentados a seguir são pertinentes à essa norma: I. A segurança do ambiente de desenvolvimento. II. O gerenciamento de risco da segurança da informação. III. A segurança da aplicação desenvolvida. IV. A segurança do software desenvolvido e também do sistema no qual está instalado. V. A segurança de rede. Assinale a única alternativa coerente com o estabelecido na norma ISO 15408.

A Somente as afirmações I, II e II estão corretas.
B Somente as afirmações I, III e IV estão corretas.
C Somente as afirmações II, IV e V estão corretas.
D Todas as afirmações são corretas.

Mais conteúdos dessa disciplina