Questões de Tecnologia da Informação - Gestão de riscos de segurança da informação - ISO 27005 - 2022

Limpar pesquisa

Configurar questões
Tamanho do Texto
Modo escuro

Questão: 11 de 18

468918

copy

Banca: CESPE / Cebraspe

Órgão: Banrisul

Cargo(s): Analista de Segurança - Tecnologia da Informação

Ano: 2022

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de riscos de segurança da informação - ISO 27005

A respeito da gestão de riscos segundo a NBR ISO/IEC 27005, julgue o próximo item.
Na etapa de identificação das consequências, tem-se como entrada uma lista de ameaças e vulnerabilidades relacionadas aos ativos.

Questão: 12 de 18

468915

copy

Banca: CESPE / Cebraspe

Órgão: Banrisul

Cargo(s): Analista de Segurança - Tecnologia da Informação

Ano: 2022

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de riscos de segurança da informação - ISO 27005

A respeito da gestão de riscos segundo a NBR ISO/IEC 27005, julgue o próximo item.
A lista de componentes com responsáveis e localidades é obtida no processo de identificação dos riscos.

Questão: 13 de 18

465151

copy

Banca: CESPE / Cebraspe

Órgão: FUB

Cargo(s): Técnico em Tecnologia da Informação

Ano: 2022

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de riscos de segurança da informação - ISO 27005

Julgue o item subsecutivo, relativo a gerenciamento de riscos de TI.
A avaliação de riscos envolve a comparação dos resultados da análise de riscos frente aos critérios de riscos estabelecidos para determinar onde é necessária ação adicional.

Questão: 14 de 18

463863

copy

Banca: CESPE / Cebraspe

Órgão: DPE/RO

Cargo(s): Técnico em Informática

Ano: 2022

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de riscos de segurança da informação - ISO 27005

o plano de comunicação.

a monitoração.

a análise.

a avaliação de riscos.

a segurança de rede.

Questão: 15 de 18

463856

copy

Banca: CESPE / Cebraspe

Órgão: DPE/RO

Cargo(s): Técnico em Informática

Ano: 2022

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de riscos de segurança da informação - ISO 27005

identificar os requisitos de SI.

selecionar e implementar os controles de SI.

avaliar os riscos de SI.

monitorar, manter e melhorar a eficácia do SGSI.

tratar os riscos de SI.