Início/Questões/Segurança da Informação/Questão 457941204161669Um analista de TI está utilizando as recomendações da norma ABNT NBR ISO/IEC 27005:2011 para realizar o tratamento de ri...1457941204161669Ano: 2015Banca: FCCOrganização: TRT-3Disciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de Riscos | ISO/IEC 27005Um analista de TI está utilizando as recomendações da norma ABNT NBR ISO/IEC 27005:2011 para realizar o tratamento de riscos dentro do processo de gestão de riscos de segurança da informação. Nesse contexto, a norma recomenda queAas opções de tratamento do risco sejam selecionadas apenas com base no resultado do processo de avaliação de riscos e no custo esperado para implementações dessas opções.Bas quatro opções para tratamento do risco sejam aplicadas de forma mutuamente exclusiva, ou seja, não combinadas.Cas opções de tratamento do risco sejam consideradas levando-se em conta como o risco é percebido pelas partes afetadas e as formas mais apropriadas de comunicação com estas partes.Das consequências adversas do risco sejam reduzidas ao mínimo possível de acordo com critérios absolutos, como a probabilidade do risco, pois riscos mais prováveis devem ser os primeiros a serem considerados.Eum plano de tratamento de riscos seja definido identificando os riscos mais prováveis, as formas de tratar estes riscos, independente das prioridades, e os prazos de execução das ações de tratamento de risco indicadas.ResponderQuestões relacionadas para praticarQuestão 457941204131460Segurança da InformaçãoConsidere as situações simplificadas abaixo (|| indica concatenação).Algoritmo 1: utiliza uma função hash com poucos bits sobre o bloco de dados que s...Questão 457941204139014Segurança da InformaçãoPara alterar as configurações do firewall do Windows 10, um Técnico clicou nas opções Painel de Controle > Sistema e Segurança > Windows Defender Fire...Questão 457941204143586Segurança da InformaçãoO responsável por classificar a informação no processo de classificação da informação deve ser oQuestão 457941204150857Segurança da InformaçãoO usuário de um computador deu um duplo clique sobre um programa recebido por e-mail, executando-o, e seu computador foi infectado por um malware que ...Questão 457941204152453Segurança da InformaçãoA criptografia é utilizada com o objetivo de aumentar alguns dos aspectos de segurança na transmissão da informação entre o transmissor e o destinatár...Questão 457941204152683Segurança da InformaçãoUma das formas para melhorar a segurança de redes de computadores é utilizar os sistemas de detecção de intrusão - IDS que atuam monitorando e interpr...Questão 457941204163673Segurança da InformaçãoSegundo a norma NBR ISO/IEC 27005:2011, que trata da Gestão de Riscos de Segurança da Informação,Questão 457941204177241Segurança da InformaçãoUm computador ou sistema computacional é dito seguro se este atender a três requisitos básicos relacionados aos recursos que o compõem. Alguns exemplo...Questão 457941204187785Segurança da InformaçãoSão tipos de ataque passivo e ativo, respectivamente, às redes de computadores:Questão 457941204321921Segurança da InformaçãoCom relação ao Plano de Continuidade de Negócio é INCORRETO afirmar: