Quiz sobre Gestão de Riscos

Quiz sobre Gestão de Riscos

University

20 Qs

quiz-placeholder

Similar activities

Politica

Politica

University

16 Qs

Segurança em TI - unidade 2

Segurança em TI - unidade 2

University

20 Qs

Perguntas sobre o e-SUS AB

Perguntas sobre o e-SUS AB

9th Grade - University

15 Qs

SE LIGA I - 2DS - ANÁLISE E PROJETO DE SISTEMAS

SE LIGA I - 2DS - ANÁLISE E PROJETO DE SISTEMAS

2nd Grade - University

20 Qs

Quiz - Informática Básica

Quiz - Informática Básica

University

20 Qs

Protocolo 802.15.4

Protocolo 802.15.4

University

20 Qs

Sistemas Digitais

Sistemas Digitais

University

16 Qs

Quiz sobre o Alerta Rio

Quiz sobre o Alerta Rio

9th Grade - University

15 Qs

Quiz sobre Gestão de Riscos

Quiz sobre Gestão de Riscos

Assessment

Quiz

Information Technology (IT)

University

Hard

Created by

Nilton Junior

FREE Resource

20 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

10 sec • 1 pt

Em um cenário de Gestão de Riscos de Segurança da Informação, com abordagem profissional, qual é o primeiro passo que uma empresa deve tomar?

Avaliação de Vulnerabilidades

Identificação de Riscos

Mitigação

Transferência do Risco

Answer explanation

O primeiro passo na gestão de riscos de segurança da informação é a Identificação de Riscos, pois é fundamental reconhecer quais ameaças e vulnerabilidades podem afetar a organização antes de tomar medidas de mitigação ou transferência.

2.

MULTIPLE CHOICE QUESTION

10 sec • 1 pt

Em um cenário de Gestão de Riscos de Segurança da Informação, qual das seguintes opções é uma técnica de mitigação de riscos?

Aceitação do risco

Eliminação do Risco

Transferência do Risco

Implementação de controles de segurança

Answer explanation

A implementação de controles de segurança é uma técnica eficaz de mitigação de riscos, pois visa reduzir a probabilidade ou o impacto de eventos adversos, ao contrário das outras opções que não necessariamente mitigam os riscos.

3.

MULTIPLE CHOICE QUESTION

10 sec • 1 pt

Durante a Gestão de Riscos de Segurança da Informação, com abordagem profissional, o que é avaliado?

A eficácia dos planos de resposta a incidentes

As fraquezas nos sistemas e processos

A probabilidade de ocorrência de um risco

O impacto financeiro de um risco

Answer explanation

Durante a Avaliação de Vulnerabilidades, são identificadas as fraquezas nos sistemas e processos, permitindo que as organizações entendam onde estão mais expostas a riscos e possam implementar melhorias.

4.

MULTIPLE CHOICE QUESTION

10 sec • 1 pt

Em um cenário de Gestão de Riscos de Segurança da Informação, qual é o objetivo principal de um Plano de Resposta a Incidentes?

Eliminar todos os riscos

Minimizar o impacto de um incidente de segurança

Transferir o risco para terceiros

Aceitar o risco

Answer explanation

O objetivo principal de um Plano de Resposta a Incidentes é minimizar o impacto de um incidente de segurança, garantindo uma resposta eficaz e rápida, em vez de eliminar todos os riscos ou transferi-los.

5.

MULTIPLE CHOICE QUESTION

10 sec • 1 pt

Em um cenário de Gestão de Riscos de Segurança da Informação, qual das seguintes opções representa uma aceitação do risco?

Implementar um firewall

Não tomar nenhuma ação adicional

Comprar um seguro

Atualizar o software regularmente

Answer explanation

Aceitação do risco ocorre quando uma organização decide não tomar nenhuma ação adicional para mitigar um risco identificado. Portanto, a opção 'Não tomar nenhuma ação adicional' é um exemplo claro de aceitação do risco.

6.

MULTIPLE CHOICE QUESTION

10 sec • 1 pt

Em um cenário de Gestão de Riscos de Segurança da Informação, o que significa a eliminação do risco?

Reduzir a probabilidade de ocorrência do risco

Remover completamente a fonte do risco

Transferir o risco para outra parte

Aceitar o risco como parte do negócio

Answer explanation

A eliminação do risco significa remover completamente a fonte do risco, o que é a definição correta. As outras opções envolvem apenas reduzir, transferir ou aceitar o risco, mas não eliminá-lo.

7.

MULTIPLE CHOICE QUESTION

10 sec • 1 pt

Em uma empresa de tecnologia, a equipe de TI está implementando um sistema de Gestão de Riscos de Segurança da Informação, com abordagem profissional. Qual é a norma ISO que fornece diretrizes para essa gestão?

ISO 27001

ISO 27005

ISO 9001

ISO 14001

Answer explanation

A norma ISO 27005 fornece diretrizes específicas para a gestão de riscos de segurança da informação, enquanto a ISO 27001 é focada em sistemas de gestão de segurança da informação. As outras normas não tratam de riscos de segurança.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?