Magna Concursos
975079 Ano: 2015
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: TJ-SC
De acordo com a norma ISO 27005:2013, analise as afirmativas a seguir:

I. A identificação de ativos deve ser realizada durante a fase de análise de riscos.

II. Para realizar o tratamento de um dado risco, a norma especifica quatro ações possíveis e mutuamente exclusivas entre si.

III. Na etapa de comunicação de riscos, os controles não utilizados para mitigar um dado risco devem ser listados e justificados em uma declaração de aplicabilidade.

As afirmativas corretas são somente:
 

Provas

Questão presente nas seguintes provas

Analista de TI - Análise de Sistemas

70 Questões