Início/Questões/Segurança da Informação/Questão 457941204474842As organizações devem realizar avaliações ad hoc sobre os riscos de segurança da informação, independentemente da propos...1457941204474842Ano: 2024Banca: CESPE / CEBRASPEOrganização: TCE-ACDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosAs organizações devem realizar avaliações ad hoc sobre os riscos de segurança da informação, independentemente da proposição ou da ocorrência de mudanças significativas.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204455907Segurança da InformaçãoConsiderando os algoritmos de hash criptográfico e suas aplicações em segurança da informação, assinale a opção correta.Questão 457941204466447Segurança da InformaçãoO IdP (identity provider) realiza autenticação transmitindo credenciais em texto para os provedores de serviço, utilizando basic authentication, e man...Questão 457941204487094Segurança da InformaçãoValidar o atendimento dos requisitos de segurança da informação, desde que isso não inclua a autenticação do usuário, é um procedimento importante ant...Questão 457941204494189Segurança da InformaçãoDe acordo com os procedimentos de segurança e proteção de dados em um mainframe, a prática de não monitoramento dos padrões de acesso e uso de dados p...Questão 457941204498771Segurança da InformaçãoDe acordo com a NBR ISO/IEC 27001:2013, com a literatura especializada de Sêmola e Stallings e com as exigências da Lei Geral de Proteção de Dados Pes...Questão 457941204580694Segurança da InformaçãoDe acordo com a NBR ISO/IEC 27001:2013, a organização deve estabelecer, implementar, manter e continuamente melhorar um sistema de gestão da segurança...Questão 457941204606490Segurança da InformaçãoO CLASP (Comprehensive, Lightweight Application Security Process) fornece uma taxonomia de vulnerabilidades que podem ocorrer no código-fonte e que po...Questão 457941204623841Segurança da InformaçãoDefine-se a análise de impacto nos negócios — do inglês business impact analysis (BIA) — como o processo de análise das funções de negócio e dos possí...Questão 457941204633428Segurança da InformaçãoA tecnologia denominada SPF (sender policy framework) evita a falsificação de emails.Questão 457941204642319Segurança da InformaçãoSe X e Y desejarem que somente o receptor, no local de destino, seja capaz de abrir a mensagem, é necessário que o emissário cifre a mensagem com a ch...