Início/Questões/Segurança da Informação/Questão 457941204152289Considere que PSI se refere à Política de Segurança da Informação e SGSI se refere ao Sistema de Gestão da Segurança da ...1457941204152289Ano: 2017Banca: FCCOrganização: TRF-5Disciplina: Segurança da InformaçãoTemas: ISO/IEC 27001 | Gestão de Segurança da InformaçãoConsidere que PSI se refere à Política de Segurança da Informação e SGSI se refere ao Sistema de Gestão da Segurança da Informação. De acordo com a Norma ABNT NBR ISO/IEC 27001:2013, dentre as atribuições da Alta Direção inclui-seAestabelecer uma PSI que atenda aos propósitos da Norma antes dos propósitos da organização.Bdefinir os objetivos da segurança da informação para que a estrutura organizacional possa aplicá-los.Cestabelecer uma PSI que inclua o comprometimento em satisfazer os requisitos da segurança da informação com base nos habilitadores do COBIT 5ª edição.Datribuir responsabilidade e autoridade para assegurar que o SGSI está em conformidade com os requisitos da Norma e para relatar o desempenho do SGSI dentro da organização e para a própria Alta Direção.Eestabelecer uma PSI que inclua o comprometimento com a melhoria contínua do SGSI com base no estágio Melhoria Contínua da ITL v3 edição 2011.ResponderQuestões relacionadas para praticarQuestão 457941204130355Segurança da InformaçãoNo contexto de ataques DDos, considere o texto abaixo.Um cliente mal-intencionado envia um grande volume de pacotes de SYN (primeira parte do handshak...Questão 457941204139391Segurança da InformaçãoAs chaves pública e privada são geradas a partir de números aleatórios, que serão descartados mais tarde. Essa criptografia só é possível porque exist...Questão 457941204163672Segurança da InformaçãoSegundo a norma NBR ISO/IEC 27002:2013, a gestão de ativos visa alcançar e manter a proteção adequada dos ativos da organização, sendo queQuestão 457941204163690Segurança da InformaçãoNo processo de Gestão de Riscos é importante que a identificação de riscos esteja relacionada continuamente com objetivos, porque os riscos são identi...Questão 457941204178189Segurança da InformaçãoO ciclo de vida de uma assinatura digital compreende as seguintes etapas:Questão 457941204186646Segurança da InformaçãoO objetivo de prevenir o acesso físico não autorizado, bem como os danos e interferências com as instalações e informações da organização, definido na...Questão 457941204191667Segurança da InformaçãoDe acordo com a ISO/IEC 27005:2008, as opções completas para tratamento do risco são: mitigar (risk reduction),Questão 457941204194115Segurança da InformaçãoO usuário do computador recebe uma mensagem não solicitada, geralmente de conteúdo alarmista, a fim de assustá-lo e convencê-lo a continuar a corrente...Questão 457941204196349Segurança da InformaçãoA manutenção e a melhoria de um sistema de gestão de segurança da informação, baseado no ciclo PDCA, são realizadas na etapaQuestão 457941204199067Segurança da InformaçãoEm relação aos princípios da segurança, a criptografia, por si só, garante