No contexto da gestão de riscos em segurança da informação, analise as seguintes afirmativas e identifique a opção que descreve corretamente uma estratégia de tratamento de risco.
- A)A aceitação de risco ocorre quando a organização elimina completamente a ameaça, por ser inaceitável para o negócio.
- B)A transferência de risco envolve a implementação de controles de segurança para reduzir a probabilidade ou o impacto de um evento de risco.
- C)A mitigação de risco implica em dividir a responsabilidade pela falha de segurança entre vários departamentos, em vez de um único ponto de falha.
- D)A prevenção de risco concentra-se em evitar que o risco ocorra, eliminando a vulnerabilidade ou a ameaça, ou ambas.gabarito
- E)A remediação de risco é o processo de ignorar os riscos considerados improváveis de ocorrer, sem qualquer ação preventiva.