Início/Questões/Segurança da Informação/Questão 457941204361227Segundo a norma complementar nº 04/IN01/DSIC/GSIPR, convém que o processo de Gestão de Riscos de Segurança da Informação...1457941204361227Ano: 2024Banca: FGVOrganização: MFDisciplina: Segurança da InformaçãoTemas: Gestão de Segurança da InformaçãoSegundo a norma complementar nº 04/IN01/DSIC/GSIPR, convém que o processo de Gestão de Riscos de Segurança da Informação e ComunicaçõesAcompreenda medidas que vão além da proteção dos ativos de informação, tais como processo disciplinar e desenvolvimento terceirizado.Besteja alinhado ao planejamento estratégico da organização e, também, com o processo maior de gestão de riscos corporativos, se esse existir.Cbusque identificar as necessidades da sociedade em relação aos requisitos de privacidade de dados, bem como criar uma política pública de comunicação eficaz.Dconsidere, prioritariamente, os processos e a estrutura do órgão ou entidade da administração pública federal em detrimento dos objetivos estratégicos e dos requisitos legais.Eseja esporádico e aplicado quando a entidade pública precisar de subsídios para dar suporte à implementação de medidas de proteção dos perímetros de segurança física.ResponderQuestões relacionadas para praticarQuestão 457941204332887Segurança da InformaçãoUm técnico define uma política de backup em que será feito um backup completo aos domingos, e nos demais dias backups incrementais. Durante auditoria ...Questão 457941204350878Segurança da InformaçãoNo contexto de criptografia de chave simétrica, faça a associação correta dos algoritmos abaixo elencados com as técnicas de cifragem utilizadas.1. Ci...Questão 457941204358204Segurança da InformaçãoO órgão XYZ está passando por um processo de transformação digital e adaptou vários processos que passaram a adotar assinatura digital em documentos n...Questão 457941204360250Segurança da InformaçãoPara assegurar que apenas usuários autorizados possam acessar informações sensíveis e realizar atividades específicas dentro do sistema, uma organizaç...Questão 457941204379206Segurança da InformaçãoO Ataque “Ping da morte" é um ataque de negação de serviço (DoS) em que o invasor visa interromper uma máquina alvo enviando um pacote maior que o tam...Questão 457941204379760Segurança da InformaçãoO TJSE utiliza máquinas virtuais, e, para cumprir bem o seu papel, os hipervisores devem se sair bem em três dimensões, que são:Questão 457941204379959Segurança da InformaçãoJoão, analista de segurança, recebeu a demanda de avaliar os algoritmos simétricos utilizados na rede do TJSE.No parecer, João afirmou corretamente qu...Questão 457941204386798Segurança da InformaçãoOs analistas de TI da PGM de Niterói foram incumbidos de revisar a segurança dos servidores de aplicação com base nas recomendações do ranking de vuln...Questão 457941204434639Segurança da InformaçãoDentre as alternativas a seguir, assinale a única que lista os passos, na ordem correta, para o desenvolvimento de um plano de continuidade do negócio...Questão 457941204439709Segurança da InformaçãoA análise de impacto nos negócios (Business Impact Analysis – BIA) é o processo de analisar as atividades e os efeitos que uma interrupção de negócios...