No contexto atual, a gestão de riscos é uma necessidade para todas as organizações, independentemente do seu tamanho ou da área em que atuam. É essencial que os riscos sejam geridos de forma coordenada e que um processo de gestão de riscos seja definido nas organizações. Segundo a NBR ISO/IEC 27005, o processo de gestão de riscos da segurança da informação é composto por um conjunto de atividades realizadas de maneira sistematizada, que interagem entre si e que devem estar alinhadas às atividades do sistema de gestão de segurança da informação (SGSI).
Considerando que o texto anterior tem caráter unicamente motivador, redija um texto dissertativo a respeito da gestão de riscos da segurança da informação, com base na NBR ISO/IEC 27005. Em seu texto, atenda, necessariamente, ao que se pede a seguir.
1 Cite todas as atividades do processo de gestão de riscos da segurança da informação, nos termos da NBR ISO/IEC 27005. [valor: 18,00 pontos]
2 Explique as inter-relações entre essas atividades no âmbito do processo de gestão de riscos da segurança da informação. [valor: 10,00 pontos]
3 Discorra brevemente acerca do papel do processo de avaliação de riscos nesse contexto. [valor: 10,00 pontos]
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
Ops! Esta questão ainda não tem resolução em texto.
Ops! Esta questão ainda não tem resolução em vídeo.
Questões Relacionadas
No âmbito de ação de controle voltada à análise do processo de contratação de serviços de tecnologia da informação, especificamente relacionados ao desenvolvimento, manutenção e sustentação de sistemas corporativos, procedeu-se ao exame do Estudo Técnico Preliminar (ETP), do Termo de Referência (TR), do instrumento contratual e de documentos relativos à execução do ajuste.
A contratação, realizada por meio de pregão eletrônico, adotou modelo de remuneração baseado em Unidade de Serviço Técnico (UST), com vigência contratual de 48 meses.
No relatório de auditoria desse órgão, foram destacados os aspectos abaixo:
I. Os documentos de planejamento e contratação descrevem o objeto de forma ampla,…
Acompanhamento de controles críticos de segurança cibernética das organizações públicas federais
O processo de transformação digital das organizações públicas, ao mesmo tempo em que disponibiliza aos cidadãos cada vez mais serviços digitalizados, acessíveis por meio de aplicativos e/ou de sítios na Internet, torna essas organizações progressivamente mais dependentes de soluções de tecnologia da informação (TI), em especial de ferramentas de software, bases de dados e sistemas informatizados. Aliada a essa dependência tecnológica, a pandemia da Covid-19 forçou as organizações a expandirem rapidamente o regime de trabalho remoto. Consequentemente, aumentou a quantidade de acessos externos às s…
Durante uma auditoria técnica, uma equipe de administradores identificou que diversos servidores estavam apresentando degradação de desempenho durante os horários de pico. O relatório dessa auditoria apontou, também, falhas de comunicação entre as equipes de infraestrutura e desenvolvimento, que não possuíam registros unificados acerca do comportamento dos serviços.
À luz da governança de TI, das boas práticas de gestão de serviços, desempenho e comunicação entre equipes, elabore um texto dissertativo abordando as possíveis causas técnicas e operacionais da degradação de desempenho dos servidores [valor: 3,00 pontos], os impactos dessa situação para os serviços e usuários [valor: 3,00 pontos…




