SóProvas


ID
1214197
Banca
CESPE / CEBRASPE
Órgão
TJ-SE
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

Considerando o que dispõe a NBR ISO/IEC 27005, julgue os itens subsecutivos.

Para o tratamento dos riscos, a referida norma estabelece as seguintes opções: reter, reduzir, evitar ou transferir o risco.

Alternativas
Comentários
  • CERTO

    Segundo a ISO 27005,"9.1 Descrição geral do processo de tratamento do risco

    Diretrizes para implementação:

    quatro opções disponíveis para o tratamento do risco: redução do risco (ver 9.2), retenção do risco (ver 9.3), evitar o risco (ver 9.4) e transferência do risco (ver 9.5)."

  • Macete : MATE

    Mitigar

    Aceitar

    Transferir

    Evitar

  • Na versão 2011 da norma as opções são: Compartilhar, Modificar, Reter e Evitar.

    Complicado resolver questões de normas ISO sem a especificação da versão...
  •  

     transferência -  E evitar   - R redução  - retenção                

                                      TERRA

  • SE FOSSE DE ACORDO COM A ISO 27005 VERSÃO DE 2011 ESTARIA 'ERRADA' DEVIDO A NOMENCLATURA DIFERENTE DADA NESSA VERSÃO. COM GABARITO 'E'.

    Segundo a ISO 27005:2011,"

    9.1 Descrição geral do processo de tratamento do risco

    Há quatro opções disponíveis para o tratamento do risco: modificação do risco (ver 9.2), retenção do risco (ver 9.3), ação de evitar o risco (ver 9.4) e compartilhamento do risco (ver 9.5)."

  • ISO 27.005 - 4 formas para tratamento de um risco identificado:

    Reter;

    Reduzir;

    Evitar;

    Trasferir.

     

     

     

     

    Gab. C

  • MATE O RISCO

    Mitigar

    Aceitar

    Transferir 

    Evitar 

  • Questão desatualizada.

    ISO 27005 2019 cita as quatro opções disponíveis para o tratamento do risco como: MORA COM

    MOdificação do risco

    Retenção do risco

    Ação de evitar o risco

    COMpartilhamento do risco