Glossário · Segurança

Análise de riscos de segurança da informação

Identificação e tratamento dos riscos que ameaçam ativos.

Definição

Processo de identificar ativos, ameaças, vulnerabilidades e impactos; avaliar probabilidade e consequência; e decidir tratamento (mitigar, transferir, aceitar, evitar) com critérios definidos e aprovados. É requisito central da ISO/IEC 27001 e insumo direto da avaliação de risco de IA.

Próximo passo

Quer aplicar esse conceito na sua empresa?

Solicite um diagnóstico inicial de Governança de IA com a VGrid.

Sem compromisso · Conversa consultiva · Retornamos o contato após análise inicial do contexto.