No contexto atual, a gestão de riscos é uma necessidade para todas as organizações, independentemente do seu tamanho ou da área em que atuam. É essencial que os riscos sejam geridos de forma coordenada e que um processo de gestão de riscos seja definido nas organizações. Segundo a NBR ISO/IEC 27005, o processo de gestão de riscos da segurança da informação é composto por um conjunto de atividades realizadas de maneira sistematizada, que interagem entre si e que devem estar alinhadas às atividades do sistema de gestão de segurança da informação (SGSI).
Considerando que o texto anterior tem caráter unicamente motivador, redija um texto dissertativo a respeito da gestão de riscos da segurança da informação, com base na NBR ISO/IEC 27005. Em seu texto, atenda, necessariamente, ao que se pede a seguir.
1 Cite todas as atividades do processo de gestão de riscos da segurança da informação, nos termos da NBR ISO/IEC 27005. [valor: 18,00 pontos]
2 Explique as inter-relações entre essas atividades no âmbito do processo de gestão de riscos da segurança da informação. [valor: 10,00 pontos]
3 Discorra brevemente acerca do papel do processo de avaliação de riscos nesse contexto. [valor: 10,00 pontos]
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
Ops! Esta questão ainda não tem resolução em texto.
Ops! Esta questão ainda não tem resolução em vídeo.
Questões Relacionadas
Supervisão do Banco Central na Instituição Financeira Darkside é avaliada pelo TCU
Agência Planeta Diário, em 18 de Brumário de 20×5.
O Tribunal de Contas (TC) realizou auditoria operacional para avaliar a eficácia e a eficiência da supervisão bancária exercida pelo Banco Central (BC) na Instituição Financeira Darkside. O período abrangido foi de 20×2 a 20×3, e foi feita comparação com a supervisão bancária exercida nas atividades comuns dos bancos privados de portes semelhantes.
(…)
Quanto à área de TI da Darkside, apesar das medidas adotadas nos últimos anos e da atuação da supervisão do Banco Central, o TC apontou a necessidade de manutenção de esforços para que a ár…
Determinado órgão, integrante do Sistema de Administração dos Recursos de Informação e Informática (SISP), do Poder Executivo Federal, teve um dos seus processos de contratação auditados por órgão de controle competente. No relatório de auditoria desse órgão, foram destacados os aspectos abaixo:
I. objeto de contratação delegando à contratada gestão da segurança da informação do órgão;
II. objeto de contratação incluindo duas soluções de TI em um único contrato, sendo uma delas para suporte técnico aos processos de planejamento das soluções de TI sob supervisão de servidores do órgão;
III. contratação de objeto sem que o órgão possua planejamento estratégico formalmente documentado;
IV. cláu…
A matrícula dos candidatos em uma instituição de ensino superior é realizada mediante apresentação dos documentos pessoais, além de documentos específicos de acordo com a natureza da reserva de vaga escolhida pelo candidato (negro, pardo ou indígena; baixa renda e deficiência), certificado de alistamento militar (para homens maiores de 18 anos) e a certificação de e quitação eleitoral (no caso de eleitores). Para candidatos menores de idade, a matrícula deverá ser realizada pelos pais ou por um procurador com documento de identificação (RG) e procuração.
A seguir, é mostrado como se desenvolve o processo de matrícula:

Considerando as informações presentes no texto apresentado, discorra sobr…



