Questão de Segurança da InformaçãoProcesso Iterativo de Tratamento de Riscos na ISO 27005
- Banca:
- CESPE / CEBRASPE
- Órgão:
- PREF_MOSSORO_RN_24
- Ano:
- 2024
- Cargo:
- Auditor Fiscal de Tributos Municipais – Especialidade: Tecnologia da Informação
- Modalidade:
- Certo ou Errado
- Código:
- CEBR-PREF-MOSSORO-RN-24-968-PREF-MOSSORO-ANALISTA-AUDITOR-007-01-Q104
Acerca de gestão de segurança e riscos, julgue os itens que se seguem.
Conforme a norma ABNT NBR ISO/IEC 27005:2023, apesar de o tratamento de riscos envolver um processo iterativo que abrange formulação e seleção, planejamento e implementação e avaliação da eficácia, é possível que ele não leve imediatamente a um nível aceitável de riscos residuais e, nesse caso, deve ser feita outra tentativa para se encontrar mais tratamentos de riscos.
Ver gabarito oficial
Gabarito: CERTO.

