MÓDULO 2 Contexto da Gestão de Riscos
Contexto Externo – representa o ambiente externo, no qual a empresa busca atingir seus objetivos, como por exemplo o ambiente cultural, financeiro, regulatório, tecnológico e assim por diante.
Contexto Interno – Representa o ambiente interno da organização, como governaça, normas, sistemas de informação, cultura, objetivos e etc.
“A seção 7 da norma ABNT NBR ISO/IEC 27005 trata das atividades a serem desempenhadas ana etapa de definição de contexto. Esse levantamento deve ser feito pela equipe responsável pela gestão dos riscos e realizada por meio de apresentações da organização; entrevistas com diretores, gerentes, gerentes técnicos e usuários; e questionários.”
...
Texto completo mande e-mail com o título; "Gestão de Riscos em T.I. - Módulo 2.10 Contexto de Gestão de Risco".
Gostou desse material? que tal aprender mais um pouco sobre segurança e auditoria? acesse o link abaixo e confira!
Clique aqui
Nenhum comentário:
Postar um comentário