SóProvas


ID
235981
Banca
FGV
Órgão
FIOCRUZ
Ano
2010
Provas
Disciplina
Segurança da Informação
Assuntos

A respeito da análise de risco em segurança da informação, considere os objetivos a seguir.

I. Identificar os bens e seus valores.
II. Identificar vulnerabilidades e ameaças.
III. Quantificar a probabilidade e o impacto nos negócios das ameaças potenciais.
IV. Oferecer um equilíbrio econômico entre o impacto da ameaça e do custo da prevenção.

São objetivos principais da análise de risco:

Alternativas
Comentários
  • Todos os itens estão descritos na sessão 8.2 da norma ISO 27005

  • Gabarito E

    ISO 27005 descrita certinha... olhar a sessão 8.2.

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • ✅Gabarito(Certo) 

    Nem todos os itens estão mencionados no tópico 8.2 como mencionado nos comentários anteriores.

    8 Processo de avaliação de riscos de segurança da informação

    8.2 Identificação de riscos

    8.2.2 Identificação dos ativos

     Identificar os bens e seus valores.

    8.2.3 Identificação das ameaças

     Identificar vulnerabilidades e ameaças.

    8.2.5 Identificação das vulnerabilidades

     Identificar vulnerabilidades e ameaças.

    8.3 Análise de riscos

    8.3.2 Avaliação das consequências

    Quantificar a probabilidade e o impacto nos negócios das ameaças potenciais.

    Oferecer um equilíbrio econômico entre o impacto da ameaça e do custo da prevenção.

    ➥ Assim, aos ativos podem ser atribuídos valores correspondendo tanto aos seus custos financeiros, quanto às consequências ao negócio se forem danificados ou comprometidos.

    ➥ O valor do impacto ao negócio pode ser expresso de forma qualitativa ou quantitativa, porém um

    método para designar valores monetários geralmente pode fornecer mais informações úteis para a

    tomada de decisões e, consequentemente, permitir que o processo de tomada de decisão seja mais

    eficiente.

    Fonte: ABNT/CB-21 PROJETO DE REVISÃO ABNT NBR ISO/IEC 27005 (ISO/IEC 27005:2011) AGOSTO:2011

  • A questão levou como base a versão de 2008 em que a Análise de Riscos possuia as etapas de Identificação e Estimativa de riscos.