SóProvas


ID
158365
Banca
FCC
Órgão
MPE-RN
Ano
2010
Provas
Disciplina
Segurança da Informação
Assuntos

Sobre segurança da informação, considere:

I. Ameaça: algo que possa provocar danos à segurança da informação, prejudicar as ações da empresa e sua sustentação no negócio, mediante a exploração de uma determinada vulnerabilidade.
II. Vulnerabilidade: é medida pela probabilidade de uma ameaça acontecer e o dano potencial à empresa.
III. Risco: ponto pelo qual alguém pode ser atacado, molestado ou ter suas informações corrompidas.

Está correto o que se afirma APENAS em

Alternativas
Comentários
  • as definições dos itens II e III, Vulnerabilidade e Risco, estão INVERTIDAS
  • AMEAÇA: é algo externo ao ativo. Por exemplo: pode ser invadido

    VULNERABILIDADE: é algo do ativo. Por exemplo: porta aberta

    RISCOS: é a probabilidade de que uma ameaça explore uma vulnerabilidade

    IMPACTO: é o dano causado por uma ameaça.

  • O risco é dado em função das vulnerabilidades, ameaças, impactos e medidas de segurança, da seguinte forma:

    RISCO = (VULNERABILIDADES x AMEAÇAS x IMPACTO) / MEDIDAS DE SEGURANÇA

    Tendo a Fórmula do Risco em mente, responder questões como essa fica mais fácil.

  • molestado? kkkk