Início/Questões/Segurança da Informação/Questão 457941204160473Considere que um Analista do Tribunal Regional do Trabalho ficou com a tarefa de definir um processo de tratamento dos r...1457941204160473Ano: 2015Banca: FCCOrganização: TRT-4Disciplina: Segurança da InformaçãoTemas: ISO/IEC 27001Considere que um Analista do Tribunal Regional do Trabalho ficou com a tarefa de definir um processo de tratamento dos riscos de segurança da informação de acordo com a Norma NBR ISO/IEC 27001:2013. Uma ação correta é:ASelecionar, de forma apropriada, as opções de tratamento dos riscos de segurança da informação, levando em consideração os resultados da avaliação do risco.BDeterminar quais os controles e objetivos de controle definidos pela Norma serão utilizados, sem a inclusão de controles adicionais não listados, como recomendado.CElaborar, cautelosamente, uma declaração de aplicabilidade que contenha os controles necessários e sua justificativa, já que a Norma recomenda que não haja exclusão de controles.DPreparar um plano para tratamento dos riscos residuais de segurança da informação, obtendo a aprovação da alta gerência e dos técnicos de TI.ENão reter a informação documentada relativa ao processo de tratamento dos riscos de segurança da informação no Tribunal, já que a Norma recomenda que este documento possa ser ajustado pelos stakeholders e seja público.ResponderQuestões relacionadas para praticarQuestão 457941204126803Segurança da InformaçãoUm serviço da web RESTful autentica solicitações antes de enviar uma resposta, usando métodos de autenticação. O método que combina senhas e tokens pa...Questão 457941204129213Segurança da InformaçãoCom o objetivo mitigar ataques contra ameaças de aplicações web, tais como, injeção de SQL, sequestro de sessão, alteração de URL e estouro de buffer,...Questão 457941204131806Segurança da InformaçãoOs WAFs protegem servidores web contra ameaças comuns que podem comprometer a segurança dos websites. Estes mecanismos de defesaQuestão 457941204140969Segurança da InformaçãoEm segurança da informação a Técnica dos Incidentes Críticos (TIC) é utilizada paraQuestão 457941204153690Segurança da InformaçãoUm cibercriminoso utilizou um tipo de ataque para enviar muitos pacotes SYN para o servidor e ignorar os pacotes SYN + ACK retornados, fazendo com que...Questão 457941204158347Segurança da InformaçãoJoão, Técnico de Segurança do Tribunal Regional do Trabalho da 9ª Região, de posse das informações sigilosas sobre a agenda de compromissos do Preside...Questão 457941204165843Segurança da InformaçãoJosé deve estabelecer uma política de segurança e implantar os mecanismos de segurança para o TRF da 4ª Região. Dentre os mecanismos para a segurança ...Questão 457941204183744Segurança da InformaçãoEm relação à assinatura digital considere:I. Assinatura digital pode ser entendida como um método de autenticação dos algoritmos de criptografia de ch...Questão 457941204186517Segurança da InformaçãoSobre o padrão ISO/IEC 15408, considere:I. Este padrão é flexível em relação ao que deve ser avaliado, e portanto não está restrito aos limites de pro...Questão 457941205285029Segurança da InformaçãoNo ambiente de um Tribunal Regional do Trabalho são adotadas diversas práticas de segurança cibernética para proteger os sistemas e as informações con...