No contexto da gestão de riscos de segurança da informação, a matriz de riscos é uma ferramenta fundamental para a avaliação e priorização de ameaças. Ao desenvolver uma matriz de riscos para uma determinada organização, qual dos seguintes elementos deve ser considerado como um fator primário na determinação do 'nível de risco'?
- A)A frequência com que o ativo de informação é acessado pelos usuários.
- B)O custo de aquisição do software de segurança implementado para proteger o ativo.
- C)A combinação da probabilidade de ocorrência de uma ameaça com o impacto potencial de sua materialização.gabarito
- D)O tempo médio de recuperação (MTTR) dos sistemas após um incidente de segurança.
- E)O número total de vulnerabilidades identificadas no ambiente de TI da organização.