A gestão de riscos envolve diversas atividades. Segun...

Próximas questões
Com base no mesmo assunto
Q507891 Segurança da Informação
A gestão de riscos envolve diversas atividades. Segundo a norma ISO 27005, faz parte da atividade chamada análise/ avaliação de riscos:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Prezados,

Conforme imagem abaixo, do fluxo da 27005, vemos que a atividade análise/avaliação engloba a estimativa de riscos.




Portanto a alternativa correta é a letra B

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

LETRA B.

Segundo a ISO 27005,"8.1 Descrição geral do processo de análise/avaliação de riscos de segurança da informação

A análise/avaliação de riscos consiste nas seguintes atividades:

  -Análise de riscos (Seção 8.2) compreende:

           Identificação de riscos (Seção 8.2.1)

           Estimativa de riscos (Seção 8.2.2)

  -Avaliação de riscos (Seção 8.3)

"


**As demais alternativas são outras etapas da gestão de riscos, assim como a análise/avaliação de riscos.

Na nova ISO 27005:2011, a nova redação é assim:

8.1 Descrição geral do processo de avaliação de riscos de segurança da informação

O processo de avaliação de riscos consiste nas seguintes atividades:

 -Identificação de riscos (Seção 8.2)

- Análise de riscos (Seção 8.3)

- Avaliação de riscos (Seção 8.4)


Gabarito B

A análise/avaliação de riscos consiste nas seguintes atividades:

  -Análise de riscos (Seção 8.2) compreende:

           Identificação de riscos (Seção 8.2.1)

           Estimativa de riscos (Seção 8.2.2)

  -Avaliação de riscos (Seção 8.3)

 

Vamos na fé !

 

 

 

"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo