Ed
há 10 horas
Vamos analisar as alternativas com foco na etapa de "identificar as ações" na análise de risco quantitativa: a) Implementa novas políticas organizacionais e procedimentos, assim como maiores controles técnicos e físicos. — Isso corresponde mais à etapa de resposta ou mitigação de riscos, não à identificação das ações. b) Ocorre sobre as ameaças que possam afetar operações críticas e os ativos, como hackers, criminosos, terroristas, ameaças naturais etc. — Essa descrição está relacionada à identificação das ameaças, mas não especificamente à identificação das ações. c) Estima a probabilidade de um evento ocorrer com base no histórico das informações e julgamentos individuais. — Isso corresponde à etapa de estimar a probabilidade, não à identificação das ações. d) Classifica o valor, o nível de sensibilidade e a criticidade das operações, as potenciais perdas ou danos que podem ocorrer se a ameaça se realizar, incluindo ainda os custos de recuperação. — Essa é a avaliação do impacto, não a identificação das ações. e) Expõe os resultados que devem ser documentados e posteriormente cria um plano de ação. — Essa alternativa fala sobre expor resultados e criar plano de ação, que está ligada à etapa de identificar as ações a serem tomadas. Portanto, a alternativa correta é: e. Expõe os resultados que devem ser documentados e posteriormente cria um plano de ação.
Mais perguntas desse material