Imagem de fundo

Em um sistema de gestão de segurança da informação, a avaliação e o tratamento de risco...

Em um sistema de gestão de segurança da informação, a avaliação e o tratamento de riscos ajudam a identificar as ameaças à segurança da informação e a determinar as medidas adequadas para mitigá-las. Nesse sentido, o primeiro passo no processo de avaliação de riscos é

A

identificar os ativos de informação.

B

avaliar o impacto dos riscos.

C

implementar controles de segurança.

D

definir a capacidade de aceitar o risco.