Logo Passei Direto
Buscar

Leia o trecho a seguir:

“Identificar os riscos importa em identificar as ameaças e as vulnerabilidades que podem ser aproveitadas por estas aos sistemas de informação envolvidos e o impacto que as perdas de confidencialidade, integridade e disponibilidade podem causar aos ativos”

Fonte: FREITAS, E.A.M. Gestão de riscos aplicada a sistemas de informação: segurança estratégica da informação. 2009. 72f. Monografia (Especialização em Gestão Estratégica e Qualidade) – Universidade Cândido Mendes, Rio de Janeiro.

A avaliação e análise de riscos no ambiente corporativo é de extrema importância, devido ao fato de levantar as ameaças e vulnerabilidades existentes. Considerando o conteúdo estudado, analise as afirmativas a seguir:

I. O nível de riscos é dado pela combinação da probabilidade de algum acontecimento com o cálculo do impacto gerado pelos eventos que podem ocorrer.

II. Os controles utilizados pela segurança da informação são determinados pelo cruzamento da análise das ameaças e as infraestruturas utilizadas pela equipe de TI, antes da verificação dos riscos.

III. De acordo com a Norma ISO 31000, a avaliação dos riscos depende de dois fatores: a probabilidade dos eventos e o cálculo do fator de impacto nos negócios.

IV. O impacto deve levar em consideração as questões financeiras e tributárias como resultantes das ameaças expostas à empresa.

Está correto apenas o que se afirma em:

A

I e II.

B

I, II e IV.

C

I e III.

D

I, III e IV.

E

II e IV.

User badge image
iasmyn Maria

há 2 meses

Respostas

User badge image

Ed Verified user icon

há 2 meses

Vamos analisar cada afirmativa: I. O nível de riscos é dado pela combinação da probabilidade de algum acontecimento com o cálculo do impacto gerado pelos eventos que podem ocorrer. Verdadeiro, essa é uma definição básica de como se calcula o nível de risco. II. Os controles utilizados pela segurança da informação são determinados pelo cruzamento da análise das ameaças e as infraestruturas utilizadas pela equipe de TI, antes da verificação dos riscos. Falso, os controles são geralmente definidos após a análise de riscos, não antes. III. De acordo com a Norma ISO 31000, a avaliação dos riscos depende de dois fatores: a probabilidade dos eventos e o cálculo do fator de impacto nos negócios. Verdadeiro, essa afirmativa está correta e reflete os princípios da norma ISO 31000. IV. O impacto deve levar em consideração as questões financeiras e tributárias como resultantes das ameaças expostas à empresa. Verdadeiro, o impacto de riscos deve considerar aspectos financeiros e tributários, entre outros. Agora, vamos ver quais alternativas contêm apenas as afirmativas verdadeiras: - A) I e II. (Falsa, pois II é falsa) - B) I, II e IV. (Falsa, pois II é falsa) - C) I e III. (Verdadeira, ambas são verdadeiras) - D) I, III e IV. (Verdadeira, todas são verdadeiras) - E) II e IV. (Falsa, pois II é falsa) As alternativas corretas são C) I e III e D) I, III e IV. Como a questão pede a alternativa que contém todas as afirmativas verdadeiras, a melhor escolha é a alternativa D) I, III e IV.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina