///
Entre os responsáveis pelo gerenciamento de riscos de uma organização estão os
Uma analista de um tribunal está criando um documento interno com as diretrizes para implantar os controles de acordo com o Controle 18 do CIS Control...
É um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprome...
A Norma ABNT NBR ISO/IEC 27002:2013, na seção que trata da gestão de ativos, recomenda que os proprietários de ativos, designados quando estes são cri...
Especialistas verificaram que os vetores mais utilizados para distribuição do WannaCry são e-mails e arquivos PDF, como outros malwares. Mas a novidad...
A escolha do tipo de criptografia a ser utilizada para a troca de informações entre entidades pode ser realizada considerando-se que a criptografia de...
Em uma empresa, os dados dos seus bancos de dados de sistemas de informação são salvos em cópias de segurança, através de procedimentos formais de bac...
Duas séries de certificados previstos na ICP-Brasil são descritas a seguir:I. Reúne os certificados de assinatura digital, utilizados na confirmação d...
Em um local que processa informações sensíveis, é importante que seja projetada e aplicada segurança física para escritórios, salas e instalações. Ess...
A norma ISO/IEC 27001:2006 trata
A categoria de segurança “proteção contra códigos maliciosos e códigos móveis” é descrita pela norma NBR ISO/IEC 17799:2005 na seção