Início/Questões/Segurança da Informação/Questão 457941204109747A norma ABNT NBR ISO/IEC 27002:2013 traz uma seção que trata da organização da segurança da informação nas organizações....1457941204109747Ano: 2016Banca: FCCOrganização: PGE-MTDisciplina: Segurança da InformaçãoTemas: Norma ISO/IEC 27002 | Gestão de Segurança da InformaçãoA norma ABNT NBR ISO/IEC 27002:2013 traz uma seção que trata da organização da segurança da informação nas organizações. Dentre os controles apresentados nessa seção está o que recomenda queAa segurança da informação seja analisada criticamente em intervalos planejados ou quando mudanças significativas ocorrem.Ba segurança da informação seja considerada no gerenciamento de projetos, independente do tipo do projeto.Cexistam procedimentos definidos para o gerenciamento de mídias removíveis, de acordo com o sistema de classificação da informação.Dum processo formal de registro e cancelamento de usuário seja definido para permitir atribuição dos direitos de acesso a esses usuários.Eexista um processo disciplinar formal implantado e comunicado, para tomar ações contra funcionários que tenham cometido violações de segurança da informação.ResponderQuestões relacionadas para praticarQuestão 457941204106717Segurança da InformaçãoUma Analista está implementando um sistema seguro de troca de mensagens via HTTPS e tem dúvidas sobre os conceitos de criptografia e a infraestrutura ...Questão 457941204139425Segurança da InformaçãoConsidere a seguinte situação hipotética: − Uma pessoa recebe um e-mail de um desconhecido, contendo uma oferta de empréstimo com taxas de juros muito...Questão 457941204152309Segurança da InformaçãoO Advanced Encryption Standard − AES foi desenvolvido como sucessor do DES e é utilizado na criptografia em redes sem fio. O tamanho do blocos de dado...Questão 457941204152450Segurança da InformaçãoDentre os tipos de Sistema de Detecção de Intrusão − IDS, foi escolhido, para ser instalado no Tribunal, o do tipo baseado em rede, pois este possui a...Questão 457941204181832Segurança da InformaçãoÉ uma forma de ataque a sistemas de criptografia onde o atacante experimenta cada chave possível em um trecho de texto cifrado, até obter uma tradução...Questão 457941204186516Segurança da InformaçãoDe acordo com a ISO/IEC 15408, Security Targets (ST) especificam, antes e durante a fase de avaliação, o que deve ser avaliado. Neste papel, as ST ser...Questão 457941204189557Segurança da InformaçãoDe acordo com a norma ABNT NBR ISO/IEC 27002,Questão 457941204192632Segurança da InformaçãoEm termos de estratégias de backup, considere:I. A escolha do modelo de backup diferencial requer medição bem planejada da janela de tempo disponível,...Questão 457941204196742Segurança da InformaçãoAssinale a alternativa INCORRETA relacionado à criptossistemas de chave pública.Questão 457941204199758Segurança da InformaçãoA ICP-Brasil oferece duas categorias de certificados. Uma para fins de identificação e autenticação e outra para atividades sigilosas. Essas categoria...