Questão de Segurança da InformaçãoAnálise de Riscos na ISO 27005
- Banca:
- CESPE / CEBRASPE
- Órgão:
- MINISTÉRIO DO PLANEJAMENTO E ORÇAMENTO
- Ano:
- 2024
- Cargo:
- ANALISTA DE PLANEJAMENTO E ORÇAMENTO – ESPECIALIDADE: GESTÃO DA SEGURANÇA DA INFORMAÇÃO ORÇAMENTÁRIA
- Modalidade:
- Certo ou Errado
- Código:
- CEBR-MPO-24-958-MPO-ANALISTA-008-01-Q076
Com base na norma NBR ISO/IEC 27005:2019 e no NIST RMF, julgue os itens a seguir.
De acordo com a NBR ISO/IEC 27005:2019, no contexto da análise de riscos, depois de identificados os cenários de incidentes, é necessário avaliar a probabilidade de cada cenário e do impacto correspondente, usando-se técnicas de análise qualitativas ou quantitativas e levando-se em consideração a frequência da ocorrência das ameaças e a facilidade com que as vulnerabilidades podem ser exploradas.
Ver gabarito oficial
Gabarito: CERTO.

