SóProvas


ID
2562007
Banca
FCC
Órgão
TST
Ano
2017
Provas
Disciplina
Segurança da Informação
Assuntos

Em um programa de Gestão de Riscos, o tratamento de riscos tem como objetivo determinar a resposta mais adequada para modificar a probabilidade ou o impacto de um risco. A opção

Alternativas
Comentários
  • Analisando as alternativas:

     

    a) mitigar objetiva descontinuar as atividades que geram o risco.

    Errada. Não é necessário descontinuar as atividades quando os risos são mitigados

     

     

     

    b) transferir objetiva compartilhar o risco com terceiros, como ocorre com os associados à reputação de pessoa ou organização. 

    Errada. O risco pode ser transferidos para terceiros , porém não tem nenhuma relação com reputação de pessoa ou organização.

     

     

    d) transferir envolve avaliar se os demais tipos de respostas ao risco são viáveis. Em situações como risco de baixo impacto ou custo desproporcional ao benefício do tratamento, a melhor opção é enviar o risco para terceiros. 

    Errada. O excerto acima está  incorreto ao afirmar sobre baixo impacto, pois o risco pode ser transferido mesmo ele sendo de alto impacto e custo desproporcional , o correto seria proporcional ao benefício ....

     

     

     

    e) aceitar envolve isolar os objetivos do projeto do impacto do risco ou alterar o objetivo que está em perigo, como estender o cronograma ou reduzir o escopo.

    Errada. Se for feito num projeto o que está acima escrito com certeza haverá grandes prejuízos nele.

     

     

     

     

     

     

    Letra C

     

    Fonte: ABNT NBR ISO/IEC 27005:2011

     

     

     

     

     

    Qcom - Questão comentada

    https://www.youtube.com/channel/UCBY27FNGgRpPa-PgFubwjPQ

  • GABARITO C

     

    O risco deve ser eliminado ou mitigado, reduzido a um nível aceitável dentro da organização. É o chamado risco gerenciado! Contudo, o riso, mesmo gerenciado, tem capacidade de gerar dano. 

     

    A fase do tratamento dos riscos é a que busca eliminar os riscos. 

  • Previnir (ou evitar): tem como objetivo eliminar a causa raiz do risco, implementando ações para levar a probabilidade do risco a zero

    Transferir: confere à outra parte a responsabilidade por seu gerenciamento

    Mitigar: busca reduzir a probabilidade de ocorrência ou o impacto de um risco a um nível abaixo do limite aceitável

    Aceitação: nos casos em que a probabilidade de ocorrência e o impacto são baixos, ou ainda nada se pode fazer, podemos simplesmente aceitar os riscos

    .

    PMBOK