Início/Questões/Segurança da Informação/Questão 457941204493866Gerenciamento de riscos é um processo contínuo que se aplica a todas as fases operacionais em que consequências de um ri...1457941204493866Ano: 2023Banca: CESPE / CEBRASPEOrganização: DATAPREVDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosGerenciamento de riscos é um processo contínuo que se aplica a todas as fases operacionais em que consequências de um risco específico são aceitas.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204457822Segurança da InformaçãoUm sistema de detecção de intrusão baseado em anomalia é capaz de detectar um computador que normalmente apenas troca tráfego SMTP e DNS com alguns en...Questão 457941204466403Segurança da InformaçãoO handshake TLS é mais lento e complexo que o handshake SSL, que, por sua vez, possui menos etapas, estabelecendo uma conexão mais rápida que aquele.Questão 457941204473295Segurança da InformaçãoUm malware altamente contagioso, que se propague automaticamente pela rede, infectando computadores e roubando dados confidenciais, é um malware do ti...Questão 457941204483121Segurança da InformaçãoA alta direção de uma organização deve estar diretamente envolvida na governança do sistema de gestão de segurança da informação (SGSI), garantindo al...Questão 457941204534608Segurança da InformaçãoCom relação às políticas de auditoria na gestão de segurança da informação, julgue os itens seguintes, com base no Decreto n.º 9.637/2018.Cabe aos órg...Questão 457941204546369Segurança da InformaçãoO AES trabalha com o conceito de cifra de fluxo ou stream cipher.Questão 457941204579983Segurança da InformaçãoQuanto à abrangência, a norma ISO 27002 estabelece diretrizes e princípios gerais para gestão de segurança da informação incluindo a sua implantação, ...Questão 457941204603240Segurança da InformaçãoDe acordo com a referida norma, os riscos são aceitáveis, desde que satisfaçam claramente às políticas da organização e aos critérios de aceitação de ...Questão 457941204623845Segurança da InformaçãoO tempo objetivado de recuperação (recovery time objective) é o tempo-alvo para a retomada da entrega de produtos, serviços ou atividades após a ocorr...Questão 457941204652374Segurança da InformaçãoPara garantir a implementação do conceito de autenticidade, é indicada a transmissão dos dados de forma não inteligível com o uso de criptografia.