-
Letra E
Apurados os riscos, outras ações alternativas de tratamento desses riscos mapeados podem ser tomadas avaliando-se o impacto dos mesmos conforme a relação custo-benefício. São elas: aceitar, eliminar, mitigar ou transferir o risco.
No risco o dano é real, ou seja, se acontecer o evento, haverá necessariamente perda.
Na ameaça o dano é potencial, isto é, se acontecer o evento poderá haver perda ou não.
-
d)
A análise qualitativa de riscos verifica, numérica e estatisticamente, a probabilidade de ocorrência de eventos adversos.
ERRADO numérica sao Analise quantitativas!
-
LETRA E
a) ERRADA. A análise de riscos leva em consideração os cenários internos e externos à corporação para a aplicação de métodos preventivos.
b) ERRADA. Risco é o impacto negativo da exploração de uma vulnerabilidade por uma determinada fonte de ameaça. No risco o dano é real, ou seja, se acontecer o evento, haverá necessariamente perda. Na ameaça o dano é pontencial, isto é, se acontecer o evento, poderá haver perda ou não. A mera entrada de pessoa não autorizada em ambiente funcional restrito caracteriza-se como uma ameaça e não como um risco.
c) ERRADA. Risco e ameaça são conceitos diferentes. No risco o dano é real, certamente irá acontecer. Já na ameaça o dano é potencial, poderá acontecer.
d) ERRADA. É a análise quantitativa de riscos que verifica, numérica e estatisticamente, a probabilidade de ocorrência de eventos adversos.
e) CERTA. Entre as alternativas para o tratamento de um risco em uma corporação inclui-se a aceitação do risco.
Fonte: material do Estratégia - Herculano e Girão 2017
-
GABARITO E
O risco deve ser eliminado ou, pelo menos, reduzido a um nível aceitável. Ele não é visto somente como um fator prejudicial, pode ser visto, também, como uma oportunidade para a organização.
O risco aceitável é chamado de Risco Gerenciado, porém mesmo sendo gerenciado ele pode causar dano.
a) A análise de riscos leva em consideração somente o cenário restrito à corporação para a aplicação de métodos preventivos. (a análise de riscos leva todo o cenário envolvido na segurança corporativa, incluindo o cenário externo, as proximidades e o cenário geográfico do local)
b) Em termos conceituais, a mera entrada de pessoa não autorizada em ambiente funcional restrito caracteriza risco. (a entrada não autorizada de pessoas em ambiente funcional caracteriza uma ameaça - dano potencial - pode haver perda ou não ocorrendo um evento indesejado)
c) O risco e a ameaça representam a mesma potencialidade de dano. (no risco o dano é real, na ameaça o dano é potencial - são diferentes).
d) A análise qualitativa de riscos verifica, numérica e estatisticamente, a probabilidade de ocorrência de eventos adversos. (análise qualitativa está relacionada à qualidade, a númerica e estatística está ligada à análise quantitativa).
-
RISCO - REAL
AMEAÇA - POTENCIAL
R-R
A-P
-
Gabarito: Letra E
São alternativas para tratamento do risco:
1) Aceitar: aceitar e não fazer nada!
2) Eliminar: eliminar a ameaça ou a fonte de risco.
3) Mitigar: reduzir o risco a níveis aceitáveis.
4) Transferir: transferir o risco para outra organização.
-
"Polêmica" pois a FCC entende a alternativa B como correta, até o momento, também.