Imagem de fundo

Em um sistema de gestão de segurança da informação, a...

Em um sistema de gestão de segurança da informação, a avaliação e o tratamento de riscos ajudam a identificar as ameaças à segurança da informação e a determinar as medidas adequadas para mitigá-las. Nesse sentido, o primeiro passo no processo de avaliação de riscos é


A

identificar os ativos de informação.


B

avaliar o impacto dos riscos.


C

implementar controles de segurança.


D

definir a capacidade de aceitar o risco.