Início/Questões/Segurança da Informação/Questão 457941204114338Os resultados da etapa de Análise e Avaliação de Riscos permitem criar perfis de riscos dos programas, projetos e proces...1457941204114338Ano: 2016Banca: FCCOrganização: TRT-14Disciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosOs resultados da etapa de Análise e Avaliação de Riscos permitem criar perfis de riscos dos programas, projetos e processos finalísticos da organização, os quaisAsão identificados através da matriz RACI, que categoriza os riscos em uma escala de 0 a 10.Bcapturam as razões das decisões tomadas sobre o que é exposição tolerável e não tolerável.Crefletem o gerenciamento de riscos implícitos, explícitos, realizados e não realizados.Dimpedem a reavaliação e monitoramento dos riscos finalizados.Efornecem uma base de decisão para a etapa de Identificação dos Riscos.ResponderQuestões relacionadas para praticarQuestão 457941204140298Segurança da InformaçãoUm intruso, com o objetivo de desativar o destino dos dados ao invés de roubá-los, entrou em centenas de computadores em diversos lugares do mundo e d...Questão 457941204140683Segurança da InformaçãoUm Auditor recebeu uma mensagem de e-mail, aparentemente de seu banco, com um link para verificar a existência de uma dívida de cartão de crédito não ...Questão 457941204140970Segurança da InformaçãoNo contexto da segurança da informação existem a política e o plano de backup. Uma política de backup deveQuestão 457941204158144Segurança da InformaçãoExistem diferentes tipos e formas de atuação de Sistema de Identificação de Intrusão (IDS). Um IDS cuja forma de detecção é baseada em anomalias tem c...Questão 457941204169353Segurança da InformaçãoA criptografia é um dos principais mecanismos de segurança que podem ser usados para se proteger dos riscos associados às transações realizadas por co...Questão 457941204170653Segurança da InformaçãoConsidere o exemplo escrito em HTML:<ul> <li><a href="message.cgi?say=Ola">Ola</a> <li><a href="message.cgi?say=Bem Vindo">Bem Vindo</a> </ul>Se a men...Questão 457941204174814Segurança da InformaçãoDe acordo com a norma ABNT NBR ISO/IEC 27002:2005, assegurar que fragilidades e eventos de segurança da informação associados com sistemas de informaç...Questão 457941204196740Segurança da InformaçãoUm ataque passivo à segurança tenta descobrir ou utilizar informações do sistema, mas não afeta seus recursos. Já um ataque ativo à segurança tenta al...Questão 457941204201548Segurança da InformaçãoAs técnicas de criptoanálise são responsáveis porQuestão 457941204321274Segurança da InformaçãoA norma ABNT NBR ISO/IEC 27001:2006 promove a adoção de uma abordagem de processo para estabelecer e implementar, operar, monitorar, analisar criticam...