///
No framework NIST, a categoria proteger envolve os aspectos de gestão de ativos e de avaliação de riscos.
No backup incremental, somente os dados modificados desde o último backup são copiados; essa estratégia de backup é mais rápida que a do backup difere...
Segundo a NBR ISO/IEC 27002, e por proteção ao princípio da disponibilidade na segurança da informação, é vedada a retirada de direitos de acesso de q...
Julgue os itens seguintes, relativos à gestão de riscos.A análise de riscos inclui a consideração das causas e fontes de risco, a probabilidade de oco...
O IDS (Intrusion Detection System) é um dispositivo físico que, instalado antes do servidor, restringe o acesso entre as redes para prevenir uma invas...
Em sistemas de filtros antispam, eventual colocação de emails legítimos em quarentena caracteriza a ocorrência de falso negativo.
Acerca de ataques do dia zero (zero day attacks), julgue os itens que se seguem.Exploits zero-day atacam brechas que ainda são desconhecidas pelos fab...
É possível garantir a integridade e o não repúdio de qualquer documento digital disponibilizado para clientes de empresas por meio da utilização de um...
O tratamento de risco geralmente aumenta as despesas organizacionais. As opções para o tratamento do risco não podem ser usadas em conjunto.
Para estabelecer um sistema de gestão de segurança da informação, deve-se preparar uma declaração de aplicabilidade. Nesse sentido, assinale a opção e...
Segregação de funções é o controle que trata da separação de ambientes de desenvolvimento, de testes e de operação, para garantir que um problema loca...