Logo Passei Direto
Buscar
A análise de risco quantitativa é dividida em cinco etapas, sobre a etapa de identificar as ações é correto afirmar que:
Assinale a alternativa correta sobre a etapa de identificar as ações na análise de risco quantitativa.
a. Implementa novas políticas organizacionais e procedimentos, assim como maiores controles técnicos e físicos.
b. Ocorre sobre as ameaças que possam afetar operações críticas e os ativos, como hackers, criminosos, terroristas, ameaças naturais etc.
c. Estima a probabilidade de um evento ocorrer com base no histórico das informações e julgamentos individuais.
d. Classifica o valor, o nível de sensibilidade e a criticidade das operações, as potenciais perdas ou danos que podem ocorrer se a ameaça se realizar, incluindo ainda os custos de recuperação.
e. Expõe os resultados que devem ser documentados e posteriormente cria um plano de ação.
User badge image
Questões Para a Compreensão

há 10 horas

Respostas

User badge image

Ed Verified user icon

há 10 horas

Vamos analisar as alternativas com foco na etapa de "identificar as ações" na análise de risco quantitativa: a) Implementa novas políticas organizacionais e procedimentos, assim como maiores controles técnicos e físicos. — Isso corresponde mais à etapa de resposta ou mitigação de riscos, não à identificação das ações. b) Ocorre sobre as ameaças que possam afetar operações críticas e os ativos, como hackers, criminosos, terroristas, ameaças naturais etc. — Essa descrição está relacionada à identificação das ameaças, mas não especificamente à identificação das ações. c) Estima a probabilidade de um evento ocorrer com base no histórico das informações e julgamentos individuais. — Isso corresponde à etapa de estimar a probabilidade, não à identificação das ações. d) Classifica o valor, o nível de sensibilidade e a criticidade das operações, as potenciais perdas ou danos que podem ocorrer se a ameaça se realizar, incluindo ainda os custos de recuperação. — Essa é a avaliação do impacto, não a identificação das ações. e) Expõe os resultados que devem ser documentados e posteriormente cria um plano de ação. — Essa alternativa fala sobre expor resultados e criar plano de ação, que está ligada à etapa de identificar as ações a serem tomadas. Portanto, a alternativa correta é: e. Expõe os resultados que devem ser documentados e posteriormente cria um plano de ação.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

Por meio dessa afirmação: “Os profissionais de redes devem estar atentos aos agentes das ameaças que podem explorar as vulnerabilidades”, devemos ter em mente os seguintes conceitos:

I- As vulnerabilidades representam brechas que podem representar portas de entrada para a concretização de um incidente ou ataque à segurança da informação e que possivelmente deverá causar impactos ao negócio da organização.
II- As ameaças são representadas por alguma ocasião ou evento que pode ter potencial para causar prejuízos aos ativos informação.
III- O impacto geralmente é representado pelo dano causado pela concretização do risco, quando é representado por prejuízos financeiros.
Com base nas afirmativas acima, assinale a alternativa correta.
I- As vulnerabilidades representam brechas que podem representar portas de entrada para a concretização de um incidente ou ataque à segurança da informação e que possivelmente deverá causar impactos ao negócio da organização.
II- As ameaças são representadas por alguma ocasião ou evento que pode ter potencial para causar prejuízos aos ativos informação.
III- O impacto geralmente é representado pelo dano causado pela concretização do risco, quando é representado por prejuízos financeiros.
a. As afirmativas I, II e III estão corretas.
b. Apenas as afirmativas I e II estão corretas.
c. Apenas as afirmativas II e III estão corretas.
d. Apenas as afirmativas I e III estão corretas.
e. Nenhuma das afirmativas está correta.

Mais conteúdos dessa disciplina