A figura acima ilustra como um sistema de gerenciamento de s...

Próximas questões
Com base no mesmo assunto
Q2262557 Segurança da Informação
A figura acima ilustra como um sistema de gerenciamento de segurança da informação (SGSI) considera as entradas de requisitos de segurança de informação e as expectativas das partes interessadas, e como as ações necessárias e os processos de segurança da informação produzidos resultam no atendimento a esses requisitos e expectativas. Considerando essa figura, julgue o item a seguir. 
O gerenciamento dos riscos envolve atividades que procuram impedir um ataque antes que ele ocorra e(ou) que reduzam os efeitos de uma ameaça.
Alternativas

Comentários

Veja os comentários dos nossos alunos

C

O gerenciamento de riscos em um Sistema de Gerenciamento de Segurança da Informação (SGSI) envolve atividades que têm como objetivo tanto prevenir ataques antes que ocorram quanto reduzir os efeitos de ameaças caso elas se concretizem. Isso inclui a identificação de ameaças potenciais, a avaliação de vulnerabilidades, a implementação de controles de segurança para mitigar riscos e a preparação para responder a incidentes de segurança.

O gerenciamento de riscos é uma parte fundamental do SGSI que aborda tanto medidas preventivas quanto medidas reativas para proteger a informação e atender aos requisitos e expectativas das partes interessadas.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo