-
LETRA A -> À propriedade de que a informação não esteja disponível ou revelada a indivíduos, entidades ou processos não autorizados dá-se o nome de indisponibilidade. É a confidencialidade, porque a pessoa não tem autorização. Se a pessoa tivesse autorização, seria disponibilidade. ERRADO
LETRA B -> A confiabilidade é a propriedade da informação de estar acessível e utilizável sob demanda por uma entidade autorizada. Confidencialidade. ERRADO.
LETRA C -> A integridade é a propriedade de salvaguarda da exatidão e da completeza de ativos. Integridade é a propriedade que garante que um arquivo/informação esteja íntegra. CORRETO.
LETRA D -> Risco é probabilidade de uma fonte de ameaça explorar uma vulnerabilidade. Risco é probabilidade de uma fonte de ameaça explorar uma vulnerabilidade. ERRADO.
LETRA E -> Gestão de risco é o processo de comparar o risco estimado com critérios de risco predefinidos para determinar a importância do risco. Gestão de risco busca o melhor equilíbrio entre riscos e custos de operações. ERRADO. Obs: Essa não tenho certeza.
-
A Letra E se refere ao conceito de avaliação de riscos de acordo com a ISO 27005.
Avaliação de riscos – processo de comparar o risco estimado com critérios de risco predefinidos para determinar a importância do risco;
-
Policia Federal. Só para complementar.
LETRA B -> A confiabilidade é a propriedade da informação de estar acessível e utilizável sob demanda por uma entidade autorizada. (errado). Isto trata-se de Disponibilidade é a propriedade da informação de estar acessível e utilizável sob demanda por uma entidade autorizada
-
Cuidado com os comentários...
a) À propriedade de que a informação não esteja disponível ou revelada a indivíduos, entidades ou processos não autorizados dá-se o nome de confidencialidade
b) A disponibilidade é a propriedade da informação de estar acessível e utilizável sob demanda por uma entidade autorizada
c) GAB
d) Risco é a probabilidade de um incidente acontecer
e) Avaliação de risco é o processo de comparar o risco estimado com critérios de risco predefinidos para determinar a importância do risco