Questão #13242692012

Segurança da Informação (TI) — Cmmi (capability maturity model integration)

Considerando que, no desenvolvimento de um novo sistema para aempresa, um analista seja encarregado de avaliar e monitorar autilização de normas e padrões de segurança da informação, julgueos itens subsequentes.

Dada a inviabilidade de se preparar uma resposta a cada ameaça possível, deve-se verificar, na auditoria da segurança do sistema, se as ameaças ignoradas consideram a probabilidade de ocorrência do ataque e o impacto provocado no caso de sucesso.