- ID
- 2422111
- Banca
- FCC
- Órgão
- DPE-RS
- Ano
- 2013
- Provas
- Disciplina
- Segurança da Informação
- Assuntos
A gestão de riscos compreende atividades coordenadas para direcionar e controlar uma organização no que se refere a riscos.
Considere
I. As análises/avaliações de riscos devem ser realizadas periodicamente, para contemplar as mudanças nos requisitos de
segurança da informação e na situação de risco, ou seja, nos ativos, ameaças, vulnerabilidades, impactos, avaliação do
risco e quando uma mudança significativa ocorrer.
II. O escopo de uma análise/avaliação de riscos pode tanto ser em toda a organização, partes da organização, em um sistema
de informação específico, em componentes de um sistema específico ou em serviços onde isto seja praticável, realístico
e útil.
III. Antes de considerar o tratamento de um risco, a organização deve definir os critérios para determinar se os riscos podem
ser ou não aceitos. Riscos podem ser aceitos se, por exemplo, for avaliado que o risco é baixo ou que o custo do
tratamento não é economicamente viável para a organização.
Está correto o que consta em