SóProvas


ID
2743396
Banca
FGV
Órgão
MPE-AL
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

No contexto da norma internacional ISO/IEC 27005, o processo de gestão de risco é definido por oito atividades coordenadas, das quais sete estão listadas a seguir.

Definição do contexto
Identificação de riscos
Estimativa de riscos
Avaliação de riscos
Tratamento do risco
Aceitação do risco
Monitoramento e análise crítica de riscos

Assinale a opção que apresenta a atividade que completa a lista acima.

Alternativas
Comentários
  • Eu guardo o seguinte mnemônico para o processo de gestão de risco conforme a norma ISO 27005-2011

    D efinição de contexto

    A valiação de riscos  (IDENTIFIÇÃO DOS RISOS, ANÁLISE DOS RISOS , AVALIAÇÃO DOS RISCOS)

    T ratamento de riscos (MORE COM riscos)(é um mnômico de controle de tratamento de riscos.)

    A ceitação dos riscos

    C omunição ...

    M onitoramento . . .

     

     

    Letra B

    https://uploaddeimagens.com.br/imagens/27005-2011-png

  • Até que em fim, um Mmnimocico para essa desgraça!

  • D efinição de contexto

    valiação de riscos 

    T ratamento de riscos 

    E stimativa

    C omunição ...

    ceitação dos riscos

    M onitoramento .

    I dentificação

  • Gabarito B

    Definição do contexto
     Security needs Identification for Enterprise Assets


    Identificação dos Riscos
     Threat Assessment


    Análise de riscos
     Asset Valuation
     Threat Assessment
     Vulnerability Assessment
     Enterprise Security Approaches


    Avaliação de riscos
     Risk Determination


    Tratamento do risco
     Enterprise Security Services


    Aceitação do Risco
     Security needs Identification for Enterprise Assets
     Enterprise Security Approaches
     Document the Security Goals


    Comunicação do risco
     Enterprise Partner Communication
     Share Responsibility for Security
     Document the Security Goals


    Monitoramento e Análise
    Crítica de Riscos
     Security Accounting Requirements
     Security Accounting Design
     Audit Requirements
     Audit Design
     Audit Trails & Logging Requirements
     Audit Trails & Logging Design
     Non-Repudiation Requirements
     Non- Repudiation Design
     Documentation Review
     Log Review

     

     

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !