

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Gestão de riscos é o processo de avaliação das ameaças às informações e às facilidades de processamento de informações, dos impactos nas informações e nas facilidades, das vulnerabilidades das informações e facilidades, e da probabilidade de ocorrência de riscos.
No processo de identificação de riscos, diagramas de causa e efeito e diagramas de influência são utilizados como técnicas para estudo de riscos.
O gerenciamento dos riscos envolve atividades que procuram impedir um ataque antes que ele ocorra e(ou) que reduzam os efeitos de uma ameaça.
No processo de Identificação de Riscos, NÃO é utilizada para coleta de dados a técnica de
Delphi.
Brainstorming.
SWOT.
Entrevistas.
Diagramação.
A alta gestão da organização em escopo exerce maior influência sobre o ponto de decisão 1 que sobre o ponto de decisão 2, bem como contribui ativamente para prover informações quanto às fases de identificação de riscos, de definição do contexto e de análise crítica de riscos.
A prototipação, uma abordagem para desenvolvimento de software na qual se cria um modelo do software que será implementado, é composta de quatro etapas: planejamento, análise de risco, engenharia e avaliação do cliente.
Certo
Errado
A análise de sensibilidade é uma técnica que examina a extensão com que a incerteza de cada elemento do projeto afeta o objetivo que está sendo examinado, quando todos os outros elementos incertos são mantidos em seus valores de linha de base. Essa técnica é usada no processo de análise quantitativa de riscos.
A análise de riscos é parte da gerência de riscos e nela podem ser realizadas as seguintes atividades: identificar os recursos (assets), determinar os valores dos recursos, identificar vulnerabilidades e ameaças (threat), quantificar a probabilidade de cada ameaça ocorrer, estimar as perdas associadas às ameaças, estimar a freqüência de ocorrência das ameaças, reduzir, transferir ou aceitar riscos.
A definição e a implantação de métricas em um projeto auxiliam o gerente a melhorar os processos de maneira qualitativa.
Como alternativa para a auditoria de TI, um modelo de avaliação do risco de um ativo, que identifica também o risco residual e produz um plano de ação, deve combinar a probabilidade da ameaça,
a severidade do impacto e a seleção de contramedidas, apenas.
o grau de vulnerabilidade e a severidade do impacto, apenas.
e a seleção de contra medidas, apenas.
o grau de vulnerabilidade e a seleção de contramedidas, apenas.
o grau de vulnerabilidade, a severidade do impacto e a seleção de contramedidas.
Em análise e desenvolvimento de sistemas, as métricas permitem o entendimento e o controle de um sistema. Não permitem, entretanto, uma estimativa de planejamento do sistema.
Gerenciamento de riscos significa identificar riscos e traçar planos para minimizar seus efeitos sobre o projeto.
Assinale a opção que contenha a descrição de um exemplo de Risco de Negócios.
A tecnologia sobre a qual o sistema está sendo construído foi superada por nova tecnologia.
O tamanho do sistema foi subestimado.
As especificações de interface não estavam disponíveis dentro do prazo.
Haverá uma mudança no gerenciamento organizacional, com a definição de prioridades diferentes.
Haverá maior número de mudanças nos requisitos do que o previsto.
Relacionado ao tratamento de projetos, um risco possui somente dois componentes: o evento em si e o impacto.
Modelos correntes de gestão de risco, como o apresentado no diagrama, pressupõem uma abordagem especializada para o tratamento de riscos em diferentes áreas temáticas, buscando uma separação entre os diferentes métodos empregados para a gestão de riscos de segurança da informação, de projetos e organizacionais em geral.
O controle de riscos do projeto é realizado antes da aprovação do plano de projetos.
Praticamente todo o projeto de software envolve riscos. Entre os riscos mais comuns de um projeto de software, encontram-se os riscos de desempenho, de custo e de cronograma.
Quando feita em sua forma plena, a gerência de riscos consegue eliminar a existência de riscos residuais.
Critérios previamente desenvolvidos para identificar ações a serem tomadas relativamente ao risco são mais utilizados na fase de avaliação que na fase de tratamento de riscos.