Home Concursos Públicos Questões Q835409 De acordo com a Norma ABNT NBR ISO/IEC 27005, assinale a opç... Próximas questões Com base no mesmo assunto Q835409 Segurança da Informação Norma 27005 , Ano: 2017 Banca: CESPE / CEBRASPE Órgão: TRE-BA Prova: CESPE - 2017 - TRE-BA - Técnico Judiciário – Programação de Sistemas | Q835409 Segurança da Informação De acordo com a Norma ABNT NBR ISO/IEC 27005, assinale a opção correta a respeito da gestão de risco de TI. Alternativas A Na etapa de definição do contexto, a organização busca atingir seus objetivos; nela, são determinados os valores dos ativos da organização, identificadas as ameaças e vulnerabilidades existentes e determinadas as potenciais consequências dessas ameaças e vulnerabilidades. B A presença de uma vulnerabilidade é sempre uma ameaça à segurança da informação. A identificação das vulnerabilidades é realizada na etapa de análise/avaliação de riscos. C Na etapa de aceitação de risco, lida-se com modelos predefinidos de escalas de níveis, dentre os quais a organização deve optar pelo mais adequado aos seus negócios. D Na etapa de monitoramento de riscos, recomenda-se que as vulnerabilidades e os riscos sejam reavaliados periodicamente, entre um mês e um semestre. E A etapa de tratamento de risco conta com as seguintes opções, não excludentes entre si: redução, retenção, evitação e transferência de risco. Responder Incorreta. Gabarito oficial da banca: Veja como esse erro impacta seu desempenho geral. Ver estatísticas teste Parabéns! Você acertou! Esse acerto melhora seu desempenho! Veja suas estatísticas teste Ficou com dúvidas? Gabarito Comentado (1) Aulas Comentários (9) Estatísticas Cadernos Criar anotações Notificar Erro Salvar novo filtro Nome do novo filtro