SóProvas


ID
1816723
Banca
CESPE / CEBRASPE
Órgão
MEC
Ano
2015
Provas
Disciplina
Segurança da Informação
Assuntos

As diretrizes para o processo de gestão de riscos de segurança da informação são traçadas por meio da norma ISO/IEC 27005. Com base nessa norma, julgue o seguinte item.

As restrições organizacionais devem ser levadas em conta durante o tratamento de risco.

Alternativas
Comentários
  • A banca testou conhecimento:


    Restrições organizacionais


    [...]


    Além de outras a saber:


    Restrições técnicas

    Restrições técnicas, relativas à infra-estrutura, surgem normalmente em função do software e hardware instalados
    e dos aposentos e instalações em que eles se encontram [...]


    Restrições financeiras

    A implementação de controles de segurança é freqüentemente limitada pelo orçamento que a organização pode
    comprometer para tal. Entretanto, convém que restrições financeiras sejam consideradas por último já que
    alocações orçamentárias para segurança podem ser negociadas tendo como base a análise da própria segurança.


    Restrições ambientais

    Restrições ambientais surgem em função do ambiente geográfico ou econômico no qual os processos são
    implementados: país, clima, riscos naturais, situação geográfica, ambiente econômico etc.


    Restrições temporais
    Convém que o tempo requerido para a implementação de controles de segurança seja considerado em relação à
    capacidade de atualização do sistema de informação; se a implementação for muito demorada, os riscos para os
    quais os controles foram projetados podem já ter mudado. O tempo é um fator determinante na seleção de
    soluções e prioridades.


    Restrições relacionadas a métodos
    Convém que métodos apropriados para o know-how da organização sejam utilizados para o planejamento, a
    especificação e o desenvolvimento de projetos, entre outros.


    Quem quiser aprofundar consulte a norma.

    Fonte: ISO 27005 Página 35



  • CERTO.

    Segundo a ISO 27005:2011,"9.1 Descrição geral do processo de tratamento do risco

    Convém que todas as restrições - organizacionais, técnicas, estruturais etc.- identificadas durante a atividade de definição do contexto, sejam levadas em conta durante o tratamento do risco.

    "

  • GABARITO: CERTO.