Início/Questões/Segurança da Informação/Questão 457941204475175De acordo com a NBR ISO/IEC 27002:2022, convém que os processos utilizados no contexto da gestão de identidades assegure...1457941204475175Ano: 2024Banca: CESPE / CEBRASPEOrganização: TCE-PRDisciplina: Segurança da InformaçãoTemas: Norma ISO/IEC 27002 | Autenticação de UsuárioDe acordo com a NBR ISO/IEC 27002:2022, convém que os processos utilizados no contexto da gestão de identidades assegurem que identidades atribuídas a várias pessoasAtenham prazo de validade reduzido e verificação periódica de aplicabilidade, sendo desativadas ou removidas quando não mais utilizadas ou necessárias.Bnão sejam permitidas em razão da impossibilidade em atribuir responsabilidade objetiva por ações realizadas fora de conformidade e vinculadas às identidades.Csejam permitidas somente quando forem necessárias por razões de negócios ou operacionais e estiverem sujeitas à aprovação e documentação dedicadas.Dsejam estruturadas com vinculação a uma entidade primária titular, com responsabilidade objetiva, e demais entidades vinculadas como subsidiárias, com responsabilidade solidária.Esejam sempre fornecidas normalmente como opção à emissão de identidades individuais e em processo idêntico, inclusive sujeitando os solicitantes à aprovação segregada e à supervisão independente.ResponderQuestões relacionadas para praticarQuestão 457941204478016Segurança da InformaçãoÉ recomendável que, em exercícios de ataques cibernéticos, haja, entre os membros do blue team, pelo menos um especialista em forense computacional.Questão 457941204488423Segurança da InformaçãoCompete ao Ministério da Defesa convocar reunião para deliberar a respeito da ocorrência de incidente cibernético.Questão 457941204500589Segurança da InformaçãoA implementação de autenticação multifator (MFA) reduz significativamente o risco de acesso não autorizado ao sistema.Questão 457941204515531Segurança da InformaçãoEm uma pequena organização XPTO que não implementa a segregação de funções, um funcionário desempenha a função de operador de computador e programador...Questão 457941204525746Segurança da InformaçãoSegundo a NBR ISO/IEC 27005, a identificação de controles existentes, de ameaças e de vulnerabilidades é atividade constante do processo de gestão de ...Questão 457941204579083Segurança da InformaçãoEm um sistema de gestão de segurança da informação (SGSI), a diretoria da organização é o setor responsável pela realização de auditorias internas.Questão 457941204580700Segurança da InformaçãoA respeito da gestão de continuidade de negócios, julgue os seguintes itens.Se uma das atividades de uma organização for terceirizada, o risco e a res...Questão 457941204629030Segurança da InformaçãoAtaques do tipo SQL injection exploram erros em aplicativos web que lhes permitam inserir, remover ou alterar dados em um banco de dados.Questão 457941204640685Segurança da InformaçãoEm relação aos controles na série ISO 27000, assinale a opção correta.Questão 457941204651286Segurança da InformaçãoA realização de testes de penetração e ethical hacking são formas eficazes de se conduzir uma análise de vulnerabilidades.