SóProvas


ID
5443546
Banca
CESPE / CEBRASPE
Órgão
PG-DF
Ano
2021
Provas
Disciplina
Segurança da Informação
Assuntos

Acerca das NBR ISO/IEC 27001, 27002 e 27005 e plano de continuidade de negócios, julgue o item a seguir.


As expectativas e percepções das partes interessadas, a imagem e a reputação da organização devem ser consideradas no desenvolvimento dos critérios de avaliação dos riscos de segurança da informação.

Alternativas
Comentários
  • Questão em conformidade com a NBR ISO/IEC 27005.

    Vamos lá.

    Seria incoerente desconsiderar o $$$ na avaliação de risco.

    7.2.2 Critérios para a avaliação de riscos

    — expectativas e percepções das partes interessadas e consequências negativas para o valor de mercado (e a reputação.)

    Logo, gabarito certo.

    Foco!

  • 27005 essa