Questão #1303797 · Segurança da Informação (TI) · 2012
Questões encontradas
Questão #1303796 · Segurança da Informação (TI) · 2012
Em alguns casos, a ativação dos planos das fases A, B e C pode ocorrer em rápida sucessão ou simultaneamente.
Resolver questão →Questão #1303795 · Segurança da Informação (TI) · 2012
Uma informação deve ser classificada de acordo com os seus requisitos de confidencialidade, integridade e disponibilidade, não havendo, nessa norma, indicação de parâmetros para outros tipos de requisitos a serem considerados.
Resolver questão →Questão #1303794 · Segurança da Informação (TI) · 2012
Acerca de ataques maliciosos a redes de computadores, julgue os itens seguintes.Normalmente, no planejamento de um ataque, o invasor determina o caminho e os filtros de acesso implementados nos roteadores e firewalls.
Resolver questão →Questão #1303793 · Segurança da Informação (TI) · 2012
A respeito de prevenção e tratamento de incidentes, julgue os itens que se seguem.Convém que as organizações adotem uma estrutura simples, que permita uma rápida reestruturação e a confirmação da natureza e da extensão do inciden…
Resolver questão →Questão #1303792 · Segurança da Informação (TI) · 2012
O plano de recuperação de negócios visa, entre outros objetivos, prevenir maiores perdas ou indisponibilidade de atividades críticas e dos recursos que as suportam.
Resolver questão →Questão #1303791 · Segurança da Informação (TI) · 2012
A política de gestão da continuidade de negócios (GCN), proposta pela direção administrativa da empresa, deve ser aprovada pela alta direção e, em seguida, comunicada somente aos empregados da área de TI, já que o sigilo é impres…
Resolver questão →Questão #1303790 · Segurança da Informação (TI) · 2012
A definição, pela organização, dos critérios para aceitação do risco depende de suas políticas, metas e objetivos. Uma vez definidos, esses critérios devem ser utilizados para todas as classes de risco.
Resolver questão →Questão #1303789 · Segurança da Informação (TI) · 2012
Na figura, o elemento do ciclo de vida de GCN cujo objetivo é garantir a continuidade das atividades críticas e o gerenciamento dos incidentes é indicado por III.
Resolver questão →Questão #1303788 · Segurança da Informação (TI) · 2012
É fundamental, para que o processo de GCN seja corretamente introduzido na organização e se estabeleça como parte de sua cultura, a participação da alta direção. Na figura em apreço, a participação da alta direção corresponde à g…
Resolver questão →Questão #1303787 · Segurança da Informação (TI) · 2012
Acerca de gestão de segurança da informação, seus conceitos e definições, julgue os itens que se seguem.A atividade de avaliação de riscos em segurança da informação consiste na identificação de fontes e estimativas de riscos por…
Resolver questão →Questão #1303786 · Segurança da Informação (TI) · 2012
Os requisitos propostos pela referida norma são especificados apenas para planejar e desenhar um SGSI em forma de projeto, pois sua implementação fica a cargo de outras normas mais específicas da série 27000.
Resolver questão →Questão #1303771 · Segurança da Informação (TI) · 2012
A respeito da administração de unidades de fita linear tape open(LTO), julgue os itens seguintes. Uma operação de backup cotidiana, que repete a gravação de dados em várias mídias LTO5 em uma biblioteca de backup, gera desperdíci…
Resolver questão →Questão #1303638 · Segurança da Informação (TI) · 2012
Sobre criptografia, considere: I. A criptografia simétrica é um tipo de criptografia que usa um par de chaves criptográficas distintas (privada e pública) e matematicamente relacionadas. II. A criptografia assimétrica é um tipo d…
Resolver questão →Questão #1303588 · Segurança da Informação (TI) · 2012
A monitoração de riscos consiste em verificar se as suposições sobre os riscos de produto, de processo e de negócios não mudaram. Para efetuar tal verificação, são necessários indicadores. Dentre estes indicadores de risco NÃO se…
Resolver questão →Questão #1303586 · Segurança da Informação (TI) · 2012
A respeito de prevenção e tratamento de ataques a redes de computadores, é correto afirmar que
Resolver questão →Questão #1303584 · Segurança da Informação (TI) · 2012
O termo malware é uma denominação genérica para designar software projetado para causar danos a quem o executa. Software assim pode ganhar acesso a um computador através dos seguintes meios, EXCETO
Resolver questão →Questão #1303098 · Segurança da Informação (TI) · 2012
Paulo resolveu criptografar um texto simples de 227 bytes de comprimento utilizando um algoritmo de cifragem simétrica de blocos. A cifragem utilizada opera com blocos de 16 bytes. Nesse caso, o algoritmo pega os primeiros 16 byt…
Resolver questão →Questão #1302874 · Segurança da Informação (TI) · 2012
Os computadores conectados em redes ou à Internet estão expostosao ataque de muitos tipos de programas maliciosos. Acerca dessesprogramas, julgue os itens subsequentes. Para que seja instalado em um computador, é necessário que o…
Resolver questão →Questão #1302873 · Segurança da Informação (TI) · 2012
