///
A fase de implementação contempla a aplicação de testes de segurança sem o uso de soluções para análise de código.
É recomendado que as organizações realizem revisões e testes de segurança focados apenas nos testes finais, pois essa conduta permite identificar e mi...
No ECB (electronic codebook), um dos modos de operação usados com a cifra de bloco simétrica, cada bloco de texto claro é criptografado usando-se a me...
Durante processos de contratação de recursos humanos, a norma preconiza que todos os funcionários da organização devem receber treinamento, educação e...
Apesar da segurança que o certificado digital proporciona, um contrato assinado digitalmente não possui o mesmo valor jurídico que aquele firmado em c...
Acerca das características dos algoritmos criptográficos AES e RSA, julgue os itens que se seguem.O RSA permite a criação de chaves com diversos taman...
À luz das normas ISO/IEC 27001 e 27002, julgue os próximos itens, relativos à segurança da informação.Ao elaborar, manter, melhorar e implantar um sis...
Considere que, em uma organização, uma planilha armazenada em um computador (o servidor de arquivos) tenha sido acessada indevidamente por usuários qu...
Compete à AC-Raiz da ICP-Brasil emitir, expedir, distribuir, revogar e gerenciar os certificados das autoridades certificadoras de nível imediatamente...
Em um criptossistema, utilizam-se as chaves públicas e privadas do receptor e, na assinatura digital, as chaves públicas e privadas do emissor.
A política de segurança da informação é responsável por definir o que está sendo protegido, e por quê; por atribuir a responsabilidade pela proteção e...