Logo Passei Direto
Buscar
De acordo com a ABNT NBR ISO/IEC 27005, o propósito da gestão de riscos de segurança da informação pode ser
C executar o processo de avaliação de riscos.
A preparar um plano de resposta a incidentes.
B monitorar controles de segurança da informação.
D definir políticas.
User badge image

Enviado por extraindoquestoes_dev_tst+673500 há 9 meses

Respostas

User badge image

Ed Inteligência Artificial do Passei Direto Verified user icon

há 9 meses

Analisando as opções apresentadas: A) Preparar um plano de resposta a incidentes - Embora seja uma atividade importante na segurança da informação, não é o propósito principal da gestão de riscos. B) Monitorar controles de segurança da informação - Também é uma atividade relevante, porém não é o propósito principal da gestão de riscos. C) Executar o processo de avaliação de riscos - O propósito da gestão de riscos de segurança da informação é, de fato, executar o processo de avaliação de riscos, identificando, analisando e avaliando os riscos para a segurança da informação. D) Definir políticas - Embora seja uma atividade relacionada à segurança da informação, não é o propósito principal da gestão de riscos. Portanto, a alternativa correta é: C) Executar o processo de avaliação de riscos.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais perguntas desse material