SóProvas


ID
1419418
Banca
FCC
Órgão
TCE-GO
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

Pedro trabalha na área que cuida da Segurança da Informação de uma empresa. Frente ao risco de indisponibilidade de uma aplicação, criou um servidor de backup para tentar garantir que as informações sejam replicadas, automaticamente, do servidor principal para o servidor backup de forma redundante. A estratégia utilizada por Pedro para tratar o risco é considerada como

Alternativas
Comentários
  • na verdade o risco ainda existe, ele só está mitigando-o

  • LETRA E. 

    Bom, primeiro temos que ter em mente que, segundo a iso 27005," Há quatro opções disponíveis para o tratamento do risco: redução do risco, retenção do risco, evitar o risco e transferência do risco."

    **Com base nessa dica, já eliminamos as alternativas C e D, pois não estão no rol acima.

    Reduzir== mitigar.

    _________________________________

    Analisando as restantes (A,B,E), e trazendo para o cenário da questão, podemos afirmar o seguinte, que, de acordo com a questão, existe um risco de indisponibilidade(ele é real), e ao criar um servidor de backup, tal medida, ao replicar as informações de forma redundante minimiza/reduz a indisponibilidade de uma aplicação. Portanto,  o risco não foi aceito, tanto é que foi necessário  a criação de redundância através do servidor de backup. O risco também não foi transferido, visto que ele não foi compartilhado com entidades externas(seguradoras, por exemplo).   Porém, ao criar um servidor de backup, tal atitude reduz(mitiga) o risco de downtime(indisponibilidade), pois a criação desse backup não garante que a aplicação será absolutamente disponível, mas garante uma maior disponibilidade.



  • No PMBOK há 3 formas de tratar riscos negativos: Transferir (para terceiros), Eliminar (acabar com eles) ou Mitigar (diminuí-los, como diz a questão)

    Já os riscos positivos são Melhorados (aumenta probabilidade de ocorrer), Explorados (garante que aconteça) ou Compartilhados (com terceiros)

  • GABARITO (E).

    MITIGAÇÃO DO RISCO - É criação de mecanismo de redundância para a segurança da informação.