Segurança da informaçãoNorma 27005
- (CESPE / CEBRASPE 2022)
De acordo com a Norma NBR ISO/IEC 27005, na avaliação das consequências da análise de riscos, para que a avaliação de impacto permita um processo de tomada de decisão mais eficiente, é indicado
A) expressar as consequências e o impacto de forma factual e realista para a organização.
B) elaborar uma escala com atributos descritores das consequências potenciais e do impacto.
C) utilizar um método para designar valores monetários para o impacto.
D) empregar análise qualitativa capaz de dimensionar com precisão a extensão do impacto.
E) apropriar dados estatísticos históricos para quantificar a dimensão do impacto.
Próximo:
EXERCÍCIOS - Exercício 126
Vamos para o Anterior: Exercício 124
Tente Este: Exercício 110
Primeiro: Exercício 1
VOLTAR ao índice: Segurança da informação