61
Q663879
Com relação às técnicas de análise e tratamento de vulnerabilidades, julgue os itens subseqüentes. A lista CVE (common vulnerabilities and exposures) fornece um índice de nomes padronizados para vulnerabilidades.
62
Q663878
Com relação às técnicas de análise e tratamento de vulnerabilidades, julgue os itens subseqüentes. Em relação às técnicas de tratamento de risco, pode-se ignorar, reduzir ou eliminar o risco, mas a transferência do risco é inviável.
63
Q663877
Com relação às técnicas de análise e tratamento de vulnerabilidades, julgue os itens subseqüentes. A avaliação de risco analisa a segurança dos ativos (tecnológicos, físicos e humanos), ao identificar as vulnerabilidades presentes e gerar recomendações por criticidade, por meio da análise dos equipamentos, softwares, processos, ambientes e entrevistas com usuários e terceiros
64
Q663876
Com relação às técnicas de análise e tratamento de vulnerabilidades, julgue os itens subseqüentes. Em uma organização, a realização de uma análise de risco restringe-se à maneira quantitativa.
65
Q17165
Em relação à análise de riscos, tem-se que o diagnóstico é um levantamento para fins de identificação e definição dos riscos a que uma instituição está sujeita e no qual se estabelecem graus de criticidade, sendo classificados como
I. gravíssimos os riscos e ameaças que causam paralisação das atividades institucionais;
II. graves apenas as ameaças que causam paralisação das atividades institucionais;
III. leves os que causam redução temporária (de uma a duas horas) das atividades institucionais;
IV. mediatos os que não causam efeitos diretos sobre as atividades institucionais.
É INCORRETO o que consta em