Início/Questões/Segurança da Informação/Questão 457941204319813Uma política de segurança é um instrumento importante para proteger a organização contra ameaças à segurança da informaç...1457941204319813Ano: 2017Banca: FCCOrganização: ARTESPDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de Riscos | Gestão de Segurança da Informação | Segurança da InformaçãoUma política de segurança é um instrumento importante para proteger a organização contra ameaças à segurança da informação. Considerando as necessidades e particularidades da organização, é correto afirmar queAas políticas de segurança definem procedimentos específicos de manipulação e proteção da informação, mas não atribuem direitos e responsabilidades às pessoas que lidam com essa informação.Ba política de segurança não estipula as penalidades às quais estão sujeitos aqueles que a descumprem. Isto é feito separadamente no manual do usuário entregue pelo RH no momento da contratação.Cantes que a política de segurança seja escrita, é necessário definir a informação a ser protegida e isto é feito, geralmente, através de uma análise de riscos.Dquestões relacionadas ao uso de senhas (requisitos para formação de senhas, período de validade das senhas etc.) não são cobertas pela Política de Segurança da Informação. Estas questões são tratadas em um manual para criação de senhas seguras, criado pela equipe de TI.Ea política de segurança é escrita e implantada pelo departamento de TI, deve ser seguida por todos os funcionários da organização e assinada pelo Gerente de TI, sem envolver a alta gestão, que cuida de assuntos estratégicos.ResponderQuestões relacionadas para praticarQuestão 457941204142805Segurança da InformaçãoA norma NBR ISO/IEC 27001:2013 fornece requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da ...Questão 457941204158936Segurança da InformaçãoAo tentar acessar o site exemplo.com.br por meio de um navegador, um Analista de Suporte recebeu uma informação de que a conexão não era confiável. A ...Questão 457941204175157Segurança da InformaçãoUm Plano de Continuidade de Negócios pode ser subdividido em Plano de Administração de Crises (PAC), Plano de Recuperação de Desastres (PRD) e Plano d...Questão 457941204175971Segurança da InformaçãoO recebimento, validação, encaminhamento de solicitações de emissão ou revogação de certificados digitais e a identificação de forma presencial de seu...Questão 457941204176394Segurança da InformaçãoNos sistemas de detecção de intrusão (IDS), um dos possíveis erros que podem acontecer é o de subversão que ocorre quandoQuestão 457941204190381Segurança da InformaçãoA cifra de César (ou código de César) é uma das mais simples e conhecidas técnicas de criptografia, o que lhe confere papel coadjuvante e frequentemen...Questão 457941204321060Segurança da InformaçãoÉ um tipo específico de phishing que envolve o redirecionamento da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (D...Questão 457941204321613Segurança da InformaçãoSegundo a norma ISO 27001, para se estabelecer o Sistema de Gestão de Segurança da Informação (SGSI), considere:I. A organização deve definir uma polí...Questão 457941204321825Segurança da InformaçãoNo âmbito da Infraestrutura de Chaves Públicas − ICP, entende-se por certificação digitalQuestão 457941205284325Segurança da InformaçãoUm usuário criou uma senha segura para sua conta bancária, seguindo recomendações de órgãos oficiais e boas práticas. Desta forma, ele criou uma senha