Início/Questões/Segurança da Informação/Questão 457941204191683Em relação à norma NBR ISO/IEC 27002, para detalhes da implementação do controle “10.1.3 - Segregação de funções”, da no...1457941204191683Ano: 2011Banca: FCCOrganização: INFRAERODisciplina: Segurança da InformaçãoTemas: Norma ISO/IEC 27002Em relação à norma NBR ISO/IEC 27002, para detalhes da implementação do controle “10.1.3 - Segregação de funções”, da norma NBR ISO/IEC 27001, convém queAo documento da política contenha declarações relativas às políticas, princípios, normas e requsitos de conformidade de segurança da informação específicos, incluindo consequências das violações na política de segurança da informação.Bas atividades de segurança da informação sejam coordenadas por representantes de diferentes partes da organização e garantam que tais atividades sejam executadas em conformidade com a política de segurança da informação.Csejam tomados certos cuidados para impedir que uma única pessoa possa acessar, modificar ou usar ativos sem a devida autorização ou detecção.Das atividades de segurança da informação identifiquem as ameaças significativas e a exposição da informação e dos recursos de processamento da informação a essas ameaças.Equalquer acesso aos recursos de processamento da informação da organização e ao processamento e comunicação da informação por partes externas seja controlado.ResponderQuestões relacionadas para praticarQuestão 457941204109096Segurança da Informação“O ransomware WannaCry recebido e analisado pelo US-CERT é um carregador que contém uma DLL criptografada pelo algoritmo ...... I . Durante o tempo de...Questão 457941204125231Segurança da InformaçãoAtaques de Negação de Serviço Distribuído (DDoS) têm o objetivo de sobrecarregar um alvo com excesso de tráfego, e, normalmente, são realizados explor...Questão 457941204132061Segurança da InformaçãoConsidere as ferramentas de:I. detecção e prevenção de intrusões (IDS e IPS).II. segurança de terminais, como softwares antivírus.III. contenção de at...Questão 457941204148101Segurança da InformaçãoDe acordo com a empresa de segurança Palo Alto Networks, uma campanha de espionagem está interceptando conversas por e-mail para permitir que os invas...Questão 457941204156391Segurança da InformaçãoConsidere, abaixo, as características de um tipo de malware.− Capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computa...Questão 457941204177799Segurança da InformaçãoExistem várias estratégias de respostas a riscos de projetos de software. As estratégias a seguir se aplicam a ameaças ou riscos que, se ocorrerem, po...Questão 457941204177839Segurança da InformaçãoToda carência ou falha identificada no sistema defensivo de uma organização, possibilitando a ocorrência de ações criminosas, caracteriza o conceito d...Questão 457941204182479Segurança da InformaçãoA respeito de prevenção e tratamento de ataques a redes de computadores, é correto afirmar queQuestão 457941204187807Segurança da InformaçãoNo processo de auditoria, objetivando garantir a segurança da informação, devem ser contemplados nas validações os requisitos deQuestão 457941204189565Segurança da InformaçãoNo que se refere aos incidentes de segurança de informação, analise:I. Considerando os cuidados com os aspectos de confidencialidade, os incidentes de...