A avaliação de riscos em segurança da informação envolve identificar ameaças, vulnerabilidades e os possíveis impactos sobre os ativos da informação. Nesse contexto, assinale a alternativa que melhor descreve o objetivo principal desse processo.
A avaliação de riscos em segurança da informação envolve identificar ameaças, vulnerabilidades e os possíveis impactos sobre os ativos da informação. Nesse contexto, assinale a alternativa que melhor descreve o objetivo principal desse processo.
- Eliminar todos os riscos associados ao sistema, garantindo segurança total.
- Definir políticas de senha para impedir qualquer tipo de invasão ao sistema.
- Estimar a probabilidade e o impacto de possíveis incidentes, permitindo priorizar ações de segurança.
- Aumentar o número de controles de acesso para evitar comportamentos indevidos dos usuários.
- Substituir auditorias periódicas, já que a avaliação de riscos cobre todas as necessidades de segurança.