Questão #1292548 · Segurança da Informação (TI) · 2012
Questões encontradas
Questão #1291742 · Segurança da Informação (TI) · 2012
A responsabilidade pela implantação do SGSI cabe exclusivamente aos profissionais da área de TI; a direção da organização apenas acompanha o processo.
Resolver questão →Questão #1291741 · Segurança da Informação (TI) · 2012
No que se refere aos objetivos de controle, contidos no Anexo A (normativo) ABNT NBR ISO/IEC 27001, julgue os itens subsequentes.Conforme prevê a norma em apreço, em acordo com terceiros referente à aquisição de produtos de TI, d…
Resolver questão →Questão #1291740 · Segurança da Informação (TI) · 2012
Com base nos aspectos gerais da norma ABNT NBR ISO/IEC 27002, que estabelece o código de prática para a gestão da segurança da informação, julgue os itens que se seguem.A conformidade não é um dos conteúdos da referida norma, poi…
Resolver questão →Questão #1291739 · Segurança da Informação (TI) · 2012
Em organizações pequenas, a responsabilidade pelas fases A e B pode ser atribuída um único indivíduo.
Resolver questão →Questão #1291738 · Segurança da Informação (TI) · 2012
A ação de se evitar um risco, de modo a eliminar a ocorrência de suas consequências e, naturalmente, a realização da atividade que o ocasionaria, não faz parte do tratamento do risco, pois o tratamento refere-se ao risco que se t…
Resolver questão →Questão #1291737 · Segurança da Informação (TI) · 2012
A coleta de informações e dados sobre o sítio ou os servidores do alvo é um dos principais pontos de partida de um ataque a redes de computadores.
Resolver questão →Questão #1291736 · Segurança da Informação (TI) · 2012
Um plano de gerenciamento de incidentes cria condições para que a organização gerencie todas as fases de um incidente.
Resolver questão →Questão #1291735 · Segurança da Informação (TI) · 2012
Com base na NBR ISO/IEC 15999, julgue os itens de 97 a 104.As apólices de seguro são estratégias eficazes e suficientes para o tratamento de risco, pois garantem recompensa financeira para as perdas mais significativas da organiz…
Resolver questão →Questão #1291734 · Segurança da Informação (TI) · 2012
O plano de continuidade de negócios deve ser testado, de forma que se garanta sua correta execução a partir de instruções suficientemente detalhadas. Adotado esse plano, não convém que a organização providencie auditoria externa,…
Resolver questão →Questão #1291733 · Segurança da Informação (TI) · 2012
O nível de detalhamento da identificação dos ativos de uma organização pode influenciar na quantidade de informações reunidas durante a avaliação de riscos.
Resolver questão →Questão #1291732 · Segurança da Informação (TI) · 2012
O período máximo de interrupção tolerável da atividade crítica é indicado, na figura, por IV.
Resolver questão →Questão #1291731 · Segurança da Informação (TI) · 2012
O elemento A da parte 2 da figura ilustra a possibilidade de que, em um sistema de gestão de continuidade de negócios (SGCN), a entrada corresponda às necessidades da continuidade de negócios e às expectativas das partes interess…
Resolver questão →Questão #1291730 · Segurança da Informação (TI) · 2012
Um incidente, também conhecido como evento de segurança da informação, é definido como a ocorrência de uma situação inesperada, com a qual a organização não estava preparada para lidar
Resolver questão →Questão #1291729 · Segurança da Informação (TI) · 2012
A melhoria contínua do SGSI, assim como a análise crítica de sua implementação, faz parte da etapa DO (fazer) do PDCA aplicado ao processo.
Resolver questão →Questão #1291652 · Segurança da Informação (TI) · 2012
É um mecanismo de Hardening do Servidor Linux:
Resolver questão →Questão #1291651 · Segurança da Informação (TI) · 2012
É necessário que os Planos de Recuperação de Desastres sejam
Resolver questão →Questão #1291593 · Segurança da Informação (TI) · 2012
Considere: Em relação a malwares e com base na notícia apresentada, é correto afirmar:
Resolver questão →Questão #1291549 · Segurança da Informação (TI) · 2012
A respeito de algoritmos criptográficos, é correto afirmar que
Resolver questão →Questão #1291377 · Segurança da Informação (TI) · 2012
