Início/Questões/Segurança da Informação/Questão 457941204475181De acordo com a NBR ISO/IEC 22301, a partir dos resultados da análise de impacto nos negócios e da avaliação de riscos, ...1457941204475181Ano: 2024Banca: CESPE / CEBRASPEOrganização: TCE-PRDisciplina: Segurança da InformaçãoTemas: Gestão de Continuidade de NegóciosDe acordo com a NBR ISO/IEC 22301, a partir dos resultados da análise de impacto nos negócios e da avaliação de riscos, a organização deve realizar a identificação de estratégias de continuidade de negócios que, entre outras ações,Areduzam a probabilidade de disrupção.Bexpandam o eventual cenário de impacto de disrupção.Crevisem e validem novamente as atividades de recuperação.Dpriorizem outras atividades ainda não contempladas.Eaumentem eventuais previsões para o período de disrupção.ResponderQuestões relacionadas para praticarQuestão 457941204492548Segurança da InformaçãoOAuth é um padrão de tecnologia aberta de delegação de acesso, projetado para permitir que um site ou aplicativo acesse recursos hospedados por outros...Questão 457941204512615Segurança da InformaçãoOs procedimentos desenvolvidos para o tratamento dos ativos incluem seu armazenamento e a manutenção de um registro formal dos destinatários, mas não ...Questão 457941204525500Segurança da InformaçãoUma aplicação web pode ser atacada por meio da exploração de vulnerabilidades, como, por exemplo, quando os dados fornecidos pelos usuários não são va...Questão 457941204530211Segurança da InformaçãoJulgue os itens a seguir, relativos a blockchain e smart contracts.Smart contracts são indicadores de desempenho em uma única página e seus fornecedor...Questão 457941204538205Segurança da InformaçãoSegundo a NBR ISO/IEC n.º 27002:2013, a gestão de incidentes da segurança da informação, quanto a responsabilidades e procedimentos, inclui como diret...Questão 457941204553426Segurança da InformaçãoDe acordo com a norma ISO 27001, a classificação da informação tem por objetivo oferecer à informação o mais alto nível de proteção disponível, consid...Questão 457941204578117Segurança da InformaçãoNo caso de desastre, quando há soluções de alta disponibilidade implementadas, o RPO (Recovery Point Objective) deve sempre ser menor que o RTO (Recov...Questão 457941204583650Segurança da InformaçãoProcessos disciplinares não fazem parte da gestão de segurança da informação e devem ser tratados apenas no âmbito administrativo.Questão 457941204584809Segurança da InformaçãoO RPO (recovery point objective) é o ponto no tempo em que o reinício das operações após um desastre é desejável, considerando-se os custos da recuper...Questão 457941204629570Segurança da InformaçãoEm uma comunicação, considere que o emissor e o receptor sejam representados, respectivamente, por A e B. Nesse caso, tanto o uso de criptografia simé...