Questões sobre ISO/IEC 27005

Pesquise questões de concurso nos filtros abaixo

Listagem de Questões sobre ISO/IEC 27005

De acordo com a norma NBR ISO/IEC 27005, a etapa em que se identifica qualquer mecanismo administrativo, físico ou operacional capaz de tratar os riscos da ocorrência de um incidente de segurança é a identificação

#Questão 552064 - Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais, ISO/IEC 27005, CESPE / CEBRASPE, 2015, MEC, Atividades Técnicas de Complexidade Gerencial, de Tecnologia da Informação e Engenharia Sênior

Com relação a norma ISO/IEC 27005, julgue os itens subsequentes. Os dispositivos da norma ISO/IEC 27005 harmonizam as atividades do processo de gestão de riscos de segurança da informação com as fases do processo de SGSI.

#Questão 552068 - Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais, ISO/IEC 27005, CESPE / CEBRASPE, 2015, MEC, Atividades Técnicas de Complexidade Gerencial, de Tecnologia da Informação e Engenharia Sênior

As diretrizes para o processo de gestão de riscos de segurança da informação são traçadas por meio da norma ISO/IEC 27005. Com base nessa norma, julgue os seguintes itens. Os riscos que são integrantes do plano de gestão de risco devem ser identificados, mas não convém que sejam priorizados devido à incerteza do seu acontecimento.

#Questão 552070 - Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais, ISO/IEC 27005, CESPE / CEBRASPE, 2015, MEC, Atividades Técnicas de Complexidade Gerencial, de Tecnologia da Informação e Engenharia Sênior

À luz da norma ISO/IEC 27005, julgue os itens subsequentes, acerca de gestão de riscos. Denomina-se avaliação de risco ao processo de busca, reconhecimento e descrição de riscos.

Com relação à gestão de riscos, julgue os próximos itens. Conforme a NBR ISO/IEC 27005:2011, para a avaliação dos riscos de segurança da informação na organização, convém que os critérios de avaliação sejam desenvolvidos considerando-se a criticidade dos ativos de informação envolvidos.

Navegue em mais matérias e assuntos

{TITLE}

{CONTENT}

{TITLE}

{CONTENT}
Estude Grátis