Questões de Fundação Carlos Chagas - Tecnologia da Informação - Gestão de riscos de segurança da informação - ISO 27005 - 2014

Limpar pesquisa

Configurar questões
Tamanho do Texto
Modo escuro

Questão: 1 de 3

53a1186b74c599cf7f000ae4

copy

Banca: FCC

Órgão: Companhia de Saneamento Básico do Estado de São Paulo

Cargo(s): Técnico em Gestão - Informática

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação > Normas de Segurança - ISO/IEC/NBR > Gestão de riscos de segurança da informação - ISO 27005

Definição das ameaças; Categorização do risco; Tratamento do risco.

Avaliação das ameaças; Tratamento das ameaças; Aceitação dos riscos e ameaças.

Avaliação do contexto; Categorização das ameaças; Tratamento das ameaças.

Contextualização dos riscos; Tratamento dos riscos e das ameaças; Aceitação dos riscos e das ameaças.

Definição do contexto; Tratamento do risco; Aceitação do risco.

Questão: 2 de 3

55954195f08c8bfda2000031

copy

Banca: FCC

Órgão: Tribunal de Justiça do Amapá

Cargo(s): Analista Judiciário - Tecnologia da Informação - Segurança da Informação

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação > Normas de Segurança - ISO/IEC/NBR > Gestão de riscos de segurança da informação - ISO 27005

possam ser expressos como a razão entre o lucro estimado (ou outro benefício ao negócio) e o risco estimado.

possam incluir apenas um limite, representando um nível desejável de risco.

dependam das políticas, metas e objetivos da organização e nunca dos interesses das partes interessadas.

não sejam diferenciados de acordo com o tempo de existência previsto do risco.

não incluam requisitos para um tratamento adicional futuro do risco.

Questão: 3 de 3

55954195f08c8bfda2000032

copy

Banca: FCC

Órgão: Tribunal de Justiça do Amapá

Cargo(s): Analista Judiciário - Tecnologia da Informação - Segurança da Informação

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação > Normas de Segurança - ISO/IEC/NBR > Gestão de riscos de segurança da informação - ISO 27005

priorizada de acordo com os objetivos do negócio e com os cenários de incidentes.

associada a cada ativo, processo de negócio ou processo de TI.

categorizada e priorizada a partir da análise crítica dos incidentes ocorridos.

com níveis de valores designados e critérios para a avaliação de riscos.

e cenários de incidentes com suas consequências associadas aos ativos e processos de negócio.