Início/Questões/Segurança da Informação/Questão 457941204139291A norma ABNT NBR ISO/IEC 27001:2013, no que tange à coleta de evidências no processo de gestão de incidentes de seguranç...1457941204139291Ano: 2019Banca: FCCOrganização: TJ-MADisciplina: Segurança da InformaçãoTemas: ISO/IEC 27001 | Gestão de Segurança da InformaçãoA norma ABNT NBR ISO/IEC 27001:2013, no que tange à coleta de evidências no processo de gestão de incidentes de segurança da informação, indica, como controle, queAincidentes e evidências de segurança da informação devem ser documentados em um repositório não público, acessível a todos os colaboradores autorizados.Bos conhecimentos obtidos da análise e resolução de incidentes de segurança devem ser usados para contornar incidentes sem gravidade e identificar evidências que não são claramente identificadas.Cincidentes de segurança devem ser documentados e disponibilizados para todos os colaboradores de TI da instituição, incluindo as evidências relacionadas a estes incidentes.Da organização deve definir e aplicar procedimentos para identificação, coleta, aquisição e preservação das informações, as quais podem servir como evidências.Ea responsabilidade na coleta de evidências deve ser atribuída a todos os colaboradores da área de TI, para assegurar respostas rápidas, efetivas e ordenadas aos incidentes de segurança.ResponderQuestões relacionadas para praticarQuestão 457941204113225Segurança da InformaçãoConsidere as definições:I. É um evento ou condição incerta que, se ocorrer, provocará um efeito positivo ou negativo em um ou mais objetivos. A atitud...Questão 457941204130333Segurança da InformaçãoConsidere as fases abaixo, referentes a operações de notificação de incidentes, descritos na norma ABNT NBR ISO/IEC 27035-3:2021.Fase I: o evento de s...Questão 457941204131458Segurança da InformaçãoConsidere as informações abaixo.I. O hash da palavra Tribunal foi gerado usando-se um algoritmo A e resultou em: 501dfbdf939974847dc5030a81c43bf94bd1d...Questão 457941204136529Segurança da InformaçãoSegundo a ABNT NBR ISO/IEC 27001:2013, no que diz respeito ao gerenciamento da segurança em redes de computadores,Questão 457941204143588Segurança da InformaçãoSuponha que se deseje implantar o esquema de acesso ao sistema da Secretaria de Estado da Fazenda utilizando a autenticação baseada em dois fatores di...Questão 457941204158680Segurança da InformaçãoComo responsável pela segurança das redes de computadores de sua organização, Cláudia pretende garantir que a comunicação de dados estabelecida com os...Questão 457941204159279Segurança da InformaçãoA escolha do tipo de criptografia a ser utilizada para a troca de informações entre entidades pode ser realizada considerando-se que a criptografia de...Questão 457941204162212Segurança da InformaçãoO Certificado digital é um documento que comprova que uma chave privada pertence a determinada pessoa. Em uma assinatura digital utilizam-se o certifi...Questão 457941204175163Segurança da InformaçãoUma organização governamental adotou as seguintes diretrizes em relação às cópias de segurança: − Definição e formalização de uma política de cópias d...Questão 457941204196741Segurança da InformaçãoA mensagem a ser assinada é inserida em uma função de hash que produz um código hash seguro, de tamanho fixo. Esse código de hash é, então, criptograf...