Início/Questões/Segurança da Informação/Questão 457941204495486De acordo com a norma ABNT NBR ISO/IEC 27001, a alta direção de uma organização deve demonstrar liderança e comprometime...1457941204495486Ano: 2023Banca: CESPE / CEBRASPEOrganização: MPE-RODisciplina: Segurança da InformaçãoTemas: ISO/IEC 27001De acordo com a norma ABNT NBR ISO/IEC 27001, a alta direção de uma organização deve demonstrar liderança e comprometimento em relação ao sistema de gestão da segurança da informação (SGSI) por vários meios, entre os quais se incluiAa atribuição de responsabilidade e autoridade para assegurar que o SGSI esteja em conformidade com os requisitos normativos.Ba determinação da capacidade da organização para modificar os parâmetros do SGSI e, como consequência, estabelecer as questões externas relevantes aos objetivos de segurança da informação.Ca comunicação sobre a importância de uma gestão eficaz da segurança da informação e da conformidade com os requisitos do SGSI.Do estabelecimento das partes interessadas que são relevantes para o SGSI e os respectivos requisitos para a segurança da informação.Ea indicação dos limites e da aplicabilidade do SGSI para o estabelecimento do escopo, que deve estar disponível como informação documentada.ResponderQuestões relacionadas para praticarQuestão 457941204465719Segurança da InformaçãoJulgue os itens a seguir, a respeito da segurança da informação e dos vários tipos de ataques e suas características.A integridade é um princípio de s...Questão 457941204474872Segurança da InformaçãoUma forma de se prevenir e combater o ataque port scanning é manter protegidas ou bloqueadas as portas dos computadores da rede.Questão 457941204498781Segurança da InformaçãoO protocolo TLS (transport layer security) é fundamental para a segurança das comunicações na camada de transporte. Durante o estabelecimento de uma c...Questão 457941204512690Segurança da InformaçãoReserved claims possuem o atributo não obrigatório iss (Issuer), que se refere à origem do token.Questão 457941204530150Segurança da InformaçãoA troca de informações entre autoridades certificadoras para o estabelecimento de certificados digitais validados mutuamente entre elas é denominada i...Questão 457941204538203Segurança da InformaçãoUma organização considera a possibilidade de implantar a modalidade de trabalho remoto, incluindo acesso remoto à intranet por meio de smartphones e c...Questão 457941204546350Segurança da InformaçãoExistem diversas técnicas para descompilar programas maliciosos. Conforme a característica de um malware, essas técnicas podem ou não ser utilizadas. ...Questão 457941204576166Segurança da InformaçãoÉ objeto da norma 27005 entender, desenvolver e implementar plano de continuidade de negócios em uma organização.Questão 457941204585989Segurança da InformaçãoAs características do protocolo IMAP (Internet Message Access Protocol) permitem que os campos From e Reply-to do cabeçalho sejam falsificados, tornan...Questão 457941204622187Segurança da InformaçãoA eliminação de resíduos físicos é um dos itens tratados pela gestão da continuidade dos negócios na referida norma.