A empresa Delta está desenvolvendo uma aplicação de consulta...
A direção aplicará a metodologia da ABNT NBR ISO/IEC 27005:2019 para essa avaliação e, para isso, começará com:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: A
Fundamento decisivo: A decisão estava em identificar, na metodologia da ISO/IEC 27005, a etapa de avaliação do risco de confidencialidade dos prontuários, e não a adoção imediata de um controle específico.
- Se a pergunta é sobre começar a avaliação de riscos, procure a alternativa que descreve análise do risco, não implementação de controle.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Alternativa correta - A
Penso da seguinte forma: Se querem diminuir os ricos das suas informações vazarem por algum motivo, deve-se então realizar uma "avaliação de risco". Parece óbvio, mas realmente para tudo nessa vida é necessário fazer uma avaliação prévia das consequências dos seus atos.
Não estudei essa ABNT - na verdade nunca ouvi falar-, mas essa questão até que estava tranquila pensando nessa possibilidade de análise de risco.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo