Questão número 314523

Com relação à NBR 27005, assinale a opção correta, no que se refere à gestão de riscos de segurança da informação.

  • A.

    Aceitar ou reter um risco durante o seu tratamento equivale a transferi-lo.

  • B.

    Os riscos residuais são conhecidos antes da comunicação do risco.

  • C.

    Os riscos são reduzidos ou mitigados sem que ocorra a seleção de controles.

  • D.

    Qualquer atividade de comunicação do risco de segurança da informação deve ocorrer apenas após a aceitação do plano de tratamento do risco pelos gestores da organização.

  • E.

    A definição do contexto da gestão de riscos deve preceder a identificação dos ativos de valor.

Próxima Questão
Provas e Concursos

O Provas e Concursos é um banco de dados de questões de concursos públicos organizadas por matéria, assunto, ano, banca organizadora, etc

{TITLE}

{CONTENT}

{TITLE}

{CONTENT}
Provas e Concursos
0%
Aguarde, enviando solicitação!

Aguarde, enviando solicitação...