Qual é o primeiro passo na avaliação de riscos?

Questão

Qual é o primeiro passo na avaliação de riscos?

Alternativas

Esta linha de base pode, então, ser comparada com avaliações de risco contínuas como meio de avaliar a eficácia da gestão do risco.

Estabelecer uma linha de base para indicar o risco antes que os controles de segurança sejam implementados.

Realize auditorias para verificar se as ameaças são eliminadas.

É a identificação de ameaças e vulnerabilidades e a correspondência de ameaças com vulnerabilidades.

92%

Explicação

Na avaliação de riscos, o primeiro passo é entender o que pode dar errado e onde existem fraquezas. Isso é feito por meio de:

  1. Identificação de ameaças (fontes de dano: atacantes, falhas, desastres etc.);
  2. Identificação de vulnerabilidades (fraquezas exploráveis no ambiente);
  3. Correspondência entre ameaças e vulnerabilidades, isto é, analisar quais ameaças podem explorar quais vulnerabilidades, formando os cenários de risco.

Somente depois dessa identificação inicial é que faz sentido estabelecer linha de base, medir controles, ou realizar auditorias para verificar eficácia.

Alternativa correta: (D).

Questões relacionadas

Ver últimas questões

Comece a estudar de forma inteligente hoje mesmo

Resolva questões de concursos e vestibulares com IA, gere simulados personalizados e domine os conteúdos que mais caem nas provas.

Cancele quando quiser.