Questão #14184902009

Segurança da Informação (TI) — Norma 27005

Imagem da questãoAcerca do processo ilustrado na figura acima, que apresenta asprincipais atividades envolvidas na gestão de riscos, conforme aABNT NBR ISO/IEC 27005, publicada em 2008, julgue ospróximos itens.

Durante o início da adoção da gestão de riscos em uma organização, a aplicação de métodos quantitativos para cálculo do nível de risco ocorre principalmente durante a estimativa de riscos e tende a oferecer resultados mais confiáveis e eficazes comparativamente ao uso de métodos quantitativos, sobretudo quando os ativos no escopo apresentam elevada intangibilidade.