SóProvas


ID
2857588
Banca
FCC
Órgão
MPE-PE
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

De acordo com a norma NBR ISO/IEC 31000:2018, a avaliação de riscos envolve a comparação dos resultados da análise de riscos com os critérios de risco estabelecidos para determinar onde é necessária ação adicional que pode levar a uma decisão de

Alternativas
Comentários
  • Link Para a NBR 31000:2018


    https://pt.scribd.com/document/371084773/Visualize-a-Nova-NBR-ISO-31000-2018-Gestao-de-Riscos-Diretrizes?secret_password=Ff3Uz4g4D67be76tXreX#fullscreen&from_embed

  • 6.4.4 Avaliação de riscos

    O propósito da avaliação de riscos é apoiar decisões. A avaliação de riscos envolve a comparação

    dos resultados da análise de riscos com os critérios de risco estabelecidos para determinar onde é

    necessária ação adicional. Isto pode levar a uma decisão de:

    - fazer mais nada;

    -considerar as opções de tratamento de riscos;

    -Reconsidera os objetivos.

    -Manter os controles existentes.

    letra E

  • Gabarito: Letra E

    6.4.4 Avaliação de riscos

    O propósito da avaliação de riscos é apoiar decisões. A avaliação de riscos envolve a comparação

    dos resultados da análise de riscos com os critérios de risco estabelecidos para determinar onde é

    necessária ação adicional. Isto pode levar a uma decisão de:

    - fazer mais nada;

    -considerar as opções de tratamento de riscos;

    -Reconsidera os objetivos.

    -Manter os controles existentes.

  • Já estou gerenciando o risco de ir mal nessa matéria.

    Eu posso:

    -considerar opções de tratamento (mitigar)

    -reconsiderar os objetivos

    -manter os controles resistentes

    -abstenção (faz nada)

    Já optei pela última alternativa rs.

  • Oh coisa chata, tem que estudar uns 20 materiais diferentes para ir tirando informaçõe de cada um

  • 6.4.4 Avaliação de riscos

    O propósito da avaliação de riscos é apoiar decisões. A avaliação de riscos envolve a comparação

    dos resultados da análise de riscos com os critérios de risco estabelecidos para determinar onde é

    necessária ação adicional. Isto pode levar a uma decisão de:

    -Fazer mais nada;

    -Considerar as opções de tratamento de riscos;

    -Realizar análises adicionais para melhor compreender o risco;

    -Manter os controles existentes.

    -Reconsiderar os objetivos;

    iso 31000-2018