Buscar

Considerando Facilitated Risk Analysis Process (FRAAP), assinale a alternativa CORRETA: Facilitated Risk Analysis Process (FRAAP) é considerada uma...

Considerando Facilitated Risk Analysis Process (FRAAP), assinale a alternativa CORRETA:
Facilitated Risk Analysis Process (FRAAP) é considerada uma metodologia de análise e avaliação de riscos que objetiva identificar ativo, verificar risco, determinar a probabilidade e identificar a ação ou medida corretiva de um sistema, aplicação ou processo de negócio por vez (MASCARENHAS NETO, 2019). Fonte: MASCARENHAS NETO, P.T. Segurança da informação. São João Pessoa: UFPB, 2019.
A) método FRAAP tem por objetivo analisar um sistema, aplicação ou segmento de uma organização em um longo período, para isso, é realizada uma sessão de brainstorming com uma equipe composta por A especialistas, gerentes do negócio e um grupo de apoio técnico.
B) método FRAAP é executado por especialistas da própria organização, por meio de uma reunião mediada cujo objetivo é de identificar os riscos, as medidas e as ações de controle que podem minimizá-los, identificar stakholders e atribuir os ativos sobre suas responsabilidades.
C) propósito do método FRAAP é identificar as ameaças e vulnerabilidades em potencial que podem acarretar impactos positivos para a integridade, confidencialidade e disponibilidade das informações.
D) método FRAAP utiliza métodos quantitativos e vem sendo usado por se apresentar eficiente para assegurar que os riscos sejam identificados, examinados e documentados e suas responsabilidades e estabelecer datas para executar as ações oriundas de seu plano de ação.

Essa pergunta também está no material:

Gestão da Segurança da Informação
1 pág.

Gestão de Segurança da Informação UniasselviUniasselvi

Respostas

User badge image

Ed Verified user icon

Considerando a descrição do Facilitated Risk Analysis Process (FRAAP), que é uma metodologia de análise e avaliação de riscos, podemos identificar que o objetivo principal é identificar ativos, verificar riscos, determinar a probabilidade e identificar ações corretivas de um sistema, aplicação ou processo de negócio por vez. Analisando as opções: A) Esta alternativa descreve um método que envolve uma sessão de brainstorming com uma equipe composta por especialistas, gerentes de negócios e um grupo de apoio técnico em um longo período, o que não condiz com a definição do FRAAP. B) Esta alternativa descreve um método executado por especialistas da própria organização, identificando riscos, medidas de controle e atribuindo responsabilidades, o que não está alinhado com o FRAAP. C) Esta alternativa descreve o propósito do FRAAP de identificar ameaças e vulnerabilidades que podem impactar a integridade, confidencialidade e disponibilidade das informações, o que está de acordo com a definição do FRAAP. D) Esta alternativa menciona o uso de métodos quantitativos e a eficiência do método para identificar, examinar e documentar riscos, o que não corresponde totalmente ao FRAAP. Portanto, a alternativa correta é: C) o propósito do método FRAAP é identificar as ameaças e vulnerabilidades em potencial que podem acarretar impactos positivos para a integridade, confidencialidade e disponibilidade das informações.

0
Dislike0

Experimente
o Premium! 🤩

Libere respostas sem pagar

✏️ Responder

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Mais conteúdos dessa disciplina