Carregando...
Carregando...
Ajude a melhorar a plataforma
Leia o trecho a seguir:
Nos últimos anos, o crescente volume de dados coletados e processados por organizações trouxe desafios significativos relacionados à gestão de riscos na proteção de dados e segurança da informação. A abordagem de gestão de riscos envolve a identificação, análise e tratamento de riscos, sendo que o tratamento pode incluir ações como aceitação, mitigação, transferência ou eliminação do risco.
Considerando as boas práticas de gestão de riscos e segurança da informação, analise as afirmativas a seguir:
I. A mitigação de riscos envolve a adoção de medidas de controle para reduzir a probabilidade ou o impacto de um risco identificado, como a implementação de criptografia para proteger dados sensíveis.
II. A aceitação de riscos é uma estratégia viável quando os custos de tratamento superam os potenciais danos que o risco pode causar ou quando o risco é considerado residual e dentro dos limites aceitáveis pela organização.
III. A transferência de riscos pode ser realizada por meio da contratação de seguros cibernéticos ou da terceirização de serviços críticos, garantindo que a responsabilidade sobre os riscos seja completamente eliminada da organização contratante.
IV. A eliminação de riscos ocorre quando a causa raiz do risco é removida, como ao descontinuar o uso de um sistema vulnerável e substituí-lo por uma solução segura, reduzindo assim a exposição ao risco.
É correto o que se afirma em:
Explique melhor esta questão
Abre o Tutor com o enunciado e as alternativas já no campo — você revisa e envia.
Esta questão foi verificada por um de nossos administradores.
Alternativa D - I, II e IV, apenas.
A gestão de riscos é um pilar da segurança da informação, consistindo em estratégias para lidar com ameaças que podem comprometer a confidencialidade, integridade ou disponibilidade dos dados.
As estratégias clássicas são: Mitigar (reduzir), Aceitar (conviver com o risco residual), Transferir (passar o custo/operação a terceiros) e Evitar/Eliminar (parar a atividade que gera o risco).
A afirmativa III falha ao dizer que a responsabilidade é "completamente eliminada", o que juridicamente é falso no contexto de proteção de dados.
Alternativa D.