SóProvas


ID
985198
Banca
CESPE / CEBRASPE
Órgão
CPRM
Ano
2013
Provas
Disciplina
Segurança da Informação
Assuntos

Acerca da gestão de riscos, julgue os próximos itens.


A aceitação de um risco não deve envolver requisitos para um tratamento futuro.

Alternativas
Comentários
  • Segundo a ISO 27005:


    Critérios para a aceitação do risco podem incluir requisitos para um tratamento adicional futuro, por exemplo:

    um risco poderá ser aceito se for aprovado e houver o compromisso de que ações para reduzi-lo a um nível aceitável serão tomadas dentro de um determinado período de tempo