Questões de Fundação Carlos Chagas - Tecnologia da Informação - Gestão de riscos de segurança da informação - ISO 27005 - 2014
Limpar pesquisa
Questão: 1 de 3
53a1186b74c599cf7f000ae4
Banca: FCC
Órgão: Companhia de Saneamento Básico do Estado de São Paulo
Cargo(s): Técnico em Gestão - Informática
Ano: 2014
Matéria/Assunto: Tecnologia da Informação > Segurança da Informação > Normas de Segurança - ISO/IEC/NBR > Gestão de riscos de segurança da informação - ISO 27005
Definição das ameaças; Categorização do risco; Tratamento do risco.
Avaliação das ameaças; Tratamento das ameaças; Aceitação dos riscos e ameaças.
Avaliação do contexto; Categorização das ameaças; Tratamento das ameaças.
Contextualização dos riscos; Tratamento dos riscos e das ameaças; Aceitação dos riscos e das ameaças.
Definição do contexto; Tratamento do risco; Aceitação do risco.
Questão: 2 de 3
55954195f08c8bfda2000031
Banca: FCC
Órgão: Tribunal de Justiça do Amapá
Cargo(s): Analista Judiciário - Tecnologia da Informação - Segurança da Informação
Ano: 2014
Matéria/Assunto: Tecnologia da Informação > Segurança da Informação > Normas de Segurança - ISO/IEC/NBR > Gestão de riscos de segurança da informação - ISO 27005
possam ser expressos como a razão entre o lucro estimado (ou outro benefício ao negócio) e o risco estimado.
possam incluir apenas um limite, representando um nível desejável de risco.
dependam das políticas, metas e objetivos da organização e nunca dos interesses das partes interessadas.
não sejam diferenciados de acordo com o tempo de existência previsto do risco.
não incluam requisitos para um tratamento adicional futuro do risco.
Questão: 3 de 3
55954195f08c8bfda2000032
Banca: FCC
Órgão: Tribunal de Justiça do Amapá
Cargo(s): Analista Judiciário - Tecnologia da Informação - Segurança da Informação
Ano: 2014
Matéria/Assunto: Tecnologia da Informação > Segurança da Informação > Normas de Segurança - ISO/IEC/NBR > Gestão de riscos de segurança da informação - ISO 27005
priorizada de acordo com os objetivos do negócio e com os cenários de incidentes.
associada a cada ativo, processo de negócio ou processo de TI.
categorizada e priorizada a partir da análise crítica dos incidentes ocorridos.
com níveis de valores designados e critérios para a avaliação de riscos.
e cenários de incidentes com suas consequências associadas aos ativos e processos de negócio.