Questão #1354604 · Segurança da Informação (TI) · 2011
Questões encontradas
Questão #1354584 · Segurança da Informação (TI) · 2011
Determinada empresa efetuou, de acordo com a normaISO/IEC 27002, análise crítica da sua política de segurança,iniciando-a por uma área específica. Uma equipe interna deauditoria, composta por pessoas não relacionadas à área objet…
Resolver questão →Questão #1354583 · Segurança da Informação (TI) · 2011
Julgue o item a seguir, a respeito de criptografia.Em uma comunicação, considere que o emissor e o receptor sejam representados, respectivamente, por A e B. Nesse caso, tanto o uso de criptografia simétrica (em que uma chave K se…
Resolver questão →Questão #1354340 · Segurança da Informação (TI) · 2011
A modificação de procedimentos e controles que afetem a segurança da informação, quando necessário, para responder a eventos internos ou externos que possam impactar no Sistema de Gestão de Segurança da Informação (SGSI), incluin…
Resolver questão →Questão #1354300 · Segurança da Informação (TI) · 2011
Em relação à Gestão de Continuidade de Negócio, devem ser considerados nas diretrizes para desenvolvimento e implementação de planos de contingência, em conformidade com a norma NBR ISO/IEC 27002, que
Resolver questão →Questão #1354299 · Segurança da Informação (TI) · 2011
Segundo a norma ISO/IEC 17799, são ativos de informação:
Resolver questão →Questão #1354297 · Segurança da Informação (TI) · 2011
Ao gerar o par de chaves criptográficas para o certificado digital, a Autoridade de Registro
Resolver questão →Questão #1354296 · Segurança da Informação (TI) · 2011
Para determinar a Área de Segurança, ou seja, o espaço físico que precisa ser protegido contra as ameaças que podem gerar um incidente de segurança da informação, é necessário
Resolver questão →Questão #1354295 · Segurança da Informação (TI) · 2011
Ao escrever e implementar uma política se segurança da informação, a organização cria mecanismos para orientar o comportamento das pessoas, o que se dará pela imposição de restrições e pela determinação de condutas obrigatórias. …
Resolver questão →Questão #1354294 · Segurança da Informação (TI) · 2011
O Plano de Continuidade do Negócio
Resolver questão →Questão #1354293 · Segurança da Informação (TI) · 2011
Sobre Segurança da Informação, analise: I. As maioria das normas ISO/IEC da série 27000 são aderentes ao modelo de Governança do CobiT ou vice-versa. II. Na área de gerenciamento de serviços de TI, existe o CobiT que, no processo…
Resolver questão →Questão #1354025 · Segurança da Informação (TI) · 2011
Um certificado de chave pública (certificado digital) é um conjunto de dados à prova de falsificação e que atesta a associação de uma chave pública a um usuário final. Essa associação é garantida pela Autoridade Certificadora (AC…
Resolver questão →Questão #1354024 · Segurança da Informação (TI) · 2011
Um algoritmo de cifra de bloco é um elemento básico para fornecer segurança aos dados que devem ser criptografados. O NIST publicou na Special Publications 800-38A, uma lista com modos de operação de cifra de bloco que são usados…
Resolver questão →Questão #1353971 · Segurança da Informação (TI) · 2011
Sobre os requerimentos de segurança no desenvolvimento de sistemas aplicativos, analise: I. O desenvolvimento e manutenção de sistemas deve considerar todos os aspectos que são contemplados pela segurança da informação: controle …
Resolver questão →Questão #1353970 · Segurança da Informação (TI) · 2011
Em uma organização, é importante que as áreas seguras sejam protegidas por controles apropriados de entrada para assegurar que somente pessoas autorizadas tenham acesso. Segundo a norma ABNT NBR ISO/IEC 27002, é conveniente consi…
Resolver questão →Questão #1353969 · Segurança da Informação (TI) · 2011
No que se refere aos incidentes de segurança de informação, analise: I. Considerando os cuidados com os aspectos de confidencialidade, os incidentes de segurança da informação podem ser utilizados em treinamento de conscientizaçã…
Resolver questão →Questão #1353968 · Segurança da Informação (TI) · 2011
Sobre a norma ABNT NBR ISO/IEC 27001:2006, é INCORRETO afirmar:
Resolver questão →Questão #1353718 · Segurança da Informação (TI) · 2011
Convém que o documento da política da segurança da informação contenha, entre outras coisas, uma breve explanação das políticas, princípios, normas e requisitos de conformidade de segurança da informação específicos para a organi…
Resolver questão →Questão #1353451 · Segurança da Informação (TI) · 2011
Os sistemas criptográficos podem ser atacados de diversas formas, uma delas é o ataque conhecido como ataque de texto cifrado escolhido, sendo que o sistema de chave pública RSA é vulnerável a esse tipo de ataque.PORQUEA seguranç…
Resolver questão →Questão #1353450 · Segurança da Informação (TI) · 2011
