Conforme as melhores práticas e diretrizes de segurança da informação, a gestão de riscos desempenha um papel crucial na proteção de ativos. A fase de análise de riscos, dentro do ciclo de vida da gestão, compreende a avaliação de ameaças e vulnerabilidades. Nesse contexto, qual das seguintes afirmativas está MAIS alinhada com a etapa de identificação e avaliação das vulnerabilidades em um sistema?
- A)Definição de políticas de segurança para governar o acesso a recursos críticos da organização.
- B)Determinação da probabilidade de uma ameaça explorar uma fraqueza específica e o impacto resultante.
- C)Classificação dos ativos da informação com base em seu valor para a organização e sua criticidade operacional.
- D)Seleção de controles de segurança para mitigar os riscos identificados e adequá-los ao apetite de risco da organização.
- E)Execução de testes de penetração (pentests) e varreduras de segurança para descobrir falhas nos sistemas e aplicações.gabarito