Questão #1327254 · Segurança da Informação (TI) · 2012
Questões encontradas
Questão #1327220 · Segurança da Informação (TI) · 2012
Com relação ao processo de verificação de assinatura digital, tem-se que o algoritmo de assinatura digital é aplicado sobre a assinatura digital recebida, usando a chave pública do remetente, o que resulta no resumo criptográfico…
Resolver questão →Questão #1327219 · Segurança da Informação (TI) · 2012
Em um ataque em que o Cracker injeta códigos JavaScript em um campo texto de uma página Web já existente e este JavaScript é apresentado para outros usuários, este JavaScript poderia, por exemplo, simular a página de login do sit…
Resolver questão →Questão #1327150 · Segurança da Informação (TI) · 2012
O apoio da alta direção é fundamental para que a segurança da informação seja implantada com sucesso em uma organização. De acordo com a NBR ISO/IEC 27002:2005, em relação às diretrizes para implementação da segurança da informaç…
Resolver questão →Questão #1327135 · Segurança da Informação (TI) · 2012
Segundo o Cobit 4.1, as áreas de foco na Governança de TI são:
Resolver questão →Questão #1327015 · Segurança da Informação (TI) · 2012
A integridade de informações disponibilizadas em sistemas acessíveis publicamente não precisa ser alvo da política de segurança, visto que são, por natureza, informações não confidenciais, ou seja, públicas.
Resolver questão →Questão #1327014 · Segurança da Informação (TI) · 2012
Requisitos de segurança da informação podem ser obtidos a partir da análise/avaliação dos riscos da organização com base nos seus objetivos estratégicos; a partir da legislação vigente; e, finalmente, a partir dos requisitos do n…
Resolver questão →Questão #1327013 · Segurança da Informação (TI) · 2012
A responsabilidade por um ativo de informação na organização deve ser atribuída às equipes de suporte estabelecidas e nomeadas. De acordo com a norma vigente, veda-se, por exemplo, responsabilizar um usuário por um ativo inventar…
Resolver questão →Questão #1327012 · Segurança da Informação (TI) · 2012
Segundo a citada norma, convém que a política de segurança seja analisada crítica e periodicamente, à luz do resultado do desempenho do processo e de acordo com a política de segurança da informação.
Resolver questão →Questão #1327011 · Segurança da Informação (TI) · 2012
Recuperação de erros, procedimentos de reinicialização e planos de contingência, apesar de serem bem específicos ao processo de aceitação de sistemas, devem ser considerados para minimizar os riscos de falhas de sistemas, no gere…
Resolver questão →Questão #1327010 · Segurança da Informação (TI) · 2012
De forma geral, os ataques a redes de computadores compõem-se das seguintes fases: planejamento, coleta de dados, aproximação, invasão e exploração.
Resolver questão →Questão #1327009 · Segurança da Informação (TI) · 2012
A organização deve manter e melhorar a eficiência e a eficácia do SGCN por meio de ações corretivas e preventivas, quando assim determinar a análise crítica da direção.
Resolver questão →Questão #1327008 · Segurança da Informação (TI) · 2012
O tempo objetivado de recuperação (recovery time objective) é o tempo-alvo para a retomada da entrega de produtos, serviços ou atividades após a ocorrência de um incidente
Resolver questão →Questão #1327007 · Segurança da Informação (TI) · 2012
Na fase planejar de um SGSI, define-se o contexto, procede-se à avaliação de riscos, desenvolve-se o plano de tratamento do risco e definem-se os critérios de aceitação do risco.
Resolver questão →Questão #1327006 · Segurança da Informação (TI) · 2012
A integração de novos controles de risco à infraestrutura existente e a interdependência entre controles existentes são fatores constantemente ignorados pelos gestores de segurança da informação.
Resolver questão →Questão #1327005 · Segurança da Informação (TI) · 2012
A parte 2 da figura, que representa o ciclo de vida da continuidade de negócios, não pode ser incluída em nenhuma atividade da parte 1 da figura, que representa o modelo PDCA (plan do check act).
Resolver questão →Questão #1327004 · Segurança da Informação (TI) · 2012
Ativo, em segurança da informação, refere-se aos itens financeiros que precisam ser protegidos, pois representam valor para a organização e devem ser preservados.
Resolver questão →Questão #1327003 · Segurança da Informação (TI) · 2012
A abordagem em processo tem como ponto de partida a visão da gestão da segurança como um ciclo PDCA.
Resolver questão →Questão #1327002 · Segurança da Informação (TI) · 2012
Com relação aos requisitos para o SGSI, de acordo com a ABNT NBR ISO/IEC 27001, julgue os itens de 61 a 65.Para que a implementação e a operação do SGSI sejam feitas em conformidade com a norma em questão, as organizações devem d…
Resolver questão →Questão #1326436 · Segurança da Informação (TI) · 2012
