Search Header Logo

Quiz sobre Gestão de Riscos

Authored by Nilton Junior

Information Technology (IT)

University

Quiz sobre Gestão de Riscos
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

20 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

10 sec • 1 pt

Em um cenário de Gestão de Riscos de Segurança da Informação, com abordagem profissional, qual é o primeiro passo que uma empresa deve tomar?

Avaliação de Vulnerabilidades

Identificação de Riscos

Mitigação

Transferência do Risco

Answer explanation

O primeiro passo na gestão de riscos de segurança da informação é a Identificação de Riscos, pois é fundamental reconhecer quais ameaças e vulnerabilidades podem afetar a organização antes de tomar medidas de mitigação ou transferência.

2.

MULTIPLE CHOICE QUESTION

10 sec • 1 pt

Em um cenário de Gestão de Riscos de Segurança da Informação, qual das seguintes opções é uma técnica de mitigação de riscos?

Aceitação do risco

Eliminação do Risco

Transferência do Risco

Implementação de controles de segurança

Answer explanation

A implementação de controles de segurança é uma técnica eficaz de mitigação de riscos, pois visa reduzir a probabilidade ou o impacto de eventos adversos, ao contrário das outras opções que não necessariamente mitigam os riscos.

3.

MULTIPLE CHOICE QUESTION

10 sec • 1 pt

Durante a Gestão de Riscos de Segurança da Informação, com abordagem profissional, o que é avaliado?

A eficácia dos planos de resposta a incidentes

As fraquezas nos sistemas e processos

A probabilidade de ocorrência de um risco

O impacto financeiro de um risco

Answer explanation

Durante a Avaliação de Vulnerabilidades, são identificadas as fraquezas nos sistemas e processos, permitindo que as organizações entendam onde estão mais expostas a riscos e possam implementar melhorias.

4.

MULTIPLE CHOICE QUESTION

10 sec • 1 pt

Em um cenário de Gestão de Riscos de Segurança da Informação, qual é o objetivo principal de um Plano de Resposta a Incidentes?

Eliminar todos os riscos

Minimizar o impacto de um incidente de segurança

Transferir o risco para terceiros

Aceitar o risco

Answer explanation

O objetivo principal de um Plano de Resposta a Incidentes é minimizar o impacto de um incidente de segurança, garantindo uma resposta eficaz e rápida, em vez de eliminar todos os riscos ou transferi-los.

5.

MULTIPLE CHOICE QUESTION

10 sec • 1 pt

Em um cenário de Gestão de Riscos de Segurança da Informação, qual das seguintes opções representa uma aceitação do risco?

Implementar um firewall

Não tomar nenhuma ação adicional

Comprar um seguro

Atualizar o software regularmente

Answer explanation

Aceitação do risco ocorre quando uma organização decide não tomar nenhuma ação adicional para mitigar um risco identificado. Portanto, a opção 'Não tomar nenhuma ação adicional' é um exemplo claro de aceitação do risco.

6.

MULTIPLE CHOICE QUESTION

10 sec • 1 pt

Em um cenário de Gestão de Riscos de Segurança da Informação, o que significa a eliminação do risco?

Reduzir a probabilidade de ocorrência do risco

Remover completamente a fonte do risco

Transferir o risco para outra parte

Aceitar o risco como parte do negócio

Answer explanation

A eliminação do risco significa remover completamente a fonte do risco, o que é a definição correta. As outras opções envolvem apenas reduzir, transferir ou aceitar o risco, mas não eliminá-lo.

7.

MULTIPLE CHOICE QUESTION

10 sec • 1 pt

Em uma empresa de tecnologia, a equipe de TI está implementando um sistema de Gestão de Riscos de Segurança da Informação, com abordagem profissional. Qual é a norma ISO que fornece diretrizes para essa gestão?

ISO 27001

ISO 27005

ISO 9001

ISO 14001

Answer explanation

A norma ISO 27005 fornece diretrizes específicas para a gestão de riscos de segurança da informação, enquanto a ISO 27001 é focada em sistemas de gestão de segurança da informação. As outras normas não tratam de riscos de segurança.

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?