SóProvas


ID
1864996
Banca
CESPE / CEBRASPE
Órgão
TRT - 8ª Região (PA e AP)
Ano
2016
Provas
Disciplina
Segurança da Informação
Assuntos

Quanto ao tratamento de riscos, conforme a norma NBR ISO/IEC 27005, assinale a opção correta.

Alternativas
Comentários
  • a - Existe reter, evitar, mitigar e transferir --> não existe eliminar a fonte como modificação

    b - risco residual é o que sobra, o que se aceita

    c - seria mitigar

    d - entidades externas

  •  NBR ISO/IEC 27005,

    9.2 MODIFICAÇÃO DO RISCO.

    Convém que controles apropriados e devidamente justificados sejam selecionados para satisfazer os

    requisitos identificados através do processo de avaliação de riscos e do tratamento dos mesmos.

    Convém que essa escolha leve em conta os critérios para a aceitação do risco assim como requisitos legais, regulatórios e contratuais. Convém que essa seleção também leve em conta custos e prazos

    para a implementação de controles, além de aspectos técnicos, culturais e ambientais