Concluída a análise de riscos de segurança da informação de ...

Próximas questões
Com base no mesmo assunto
Q4279892 Segurança da Informação
Concluída a análise de riscos de segurança da informação de uma autarquia estadual conforme a ABNT NBR ISO/IEC 27005, a direção decide, quanto ao risco de perdas financeiras decorrentes de interrupção prolongada do data center, contratar apólice de seguro que cubra os prejuízos de eventual concretização do evento, mantendo a operação como está.

Nos termos da norma, essa decisão corresponde à opção de tratamento de risco denominada 
Alternativas

Comentários

Veja os comentários dos nossos alunos

  • A — Evitar: seria interromper a atividade que gera o risco.
  • B — Compartilhar: correta; o seguro transfere/compartilha as consequências do risco com um terceiro.
  • C — Reter: seria aceitar e manter o risco sob responsabilidade da própria organização.
  • D — Eliminar a fonte: eliminaria a causa do risco.
  • E — Modificar: envolveria alterar o risco, normalmente reduzindo sua probabilidade ou impacto.

Gabarito: B.

Compartilhamento do risco (ou Transferência): Ocorre quando o risco é repassado (total ou parcialmente) a outra parte disposta a assumi-lo. A contratação de uma apólice de seguro ou a terceirização de um serviço com prestação de garantias financeiras são os exemplos clássicos de compartilhamento de risco.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo