Indique a alternativa que pode conter um relacionamento mais apropriado entre os conceitos de AMEAÇA, IMPACTO, INCIDENTE e VULNERABILIDADE tratados pela Gestão de Riscos na Tecnologia da Informação.
Indique a alternativa que pode conter um relacionamento mais apropriado entre os conceitos de AMEAÇA, IMPACTO, INCIDENTE e VULNERABILIDADE tratados pela Gestão de Riscos na Tecnologia da Informação.
- ATIVO: Servidor de aplicação VULNERABILIDADE: Falta de atualizações do sistema operacional INCIDENTE/AMEAÇA: Exploração de vulnerabilidade IMPACTO: Perda de Confidencialidade, integridade e Disponibilidade
- ATIVO: Servidor Web VULNERABILIDADE: Sem aplicação acessível pela internet INCIDENTE/AMEAÇA: Ataque Hacker DDoS IMPACTO: Integridade
- ATIVO: Firewall da rede VULNERABILIDADE: Sem contrato de manutenção periódica INCIDENTE/AMEAÇA: Defeito no firmware IMPACTO: Perda da confidencialidade nos acessos à internet
- ATIVO: Servidor Web VULNERABILIDADE: Falta de atualizações do sistema operacional INCIDENTE/AMEAÇA: Ataque Hacker DDoS IMPACTO: Indisponibilidade
- ATIVO: Firewall da rede VULNERABILIDADE: Falta de atualizações do IOS INCIDENTE/AMEAÇA: Perda de desempenho IMPACTO: Não suporta atualizações de hardware