Início/Questões/Segurança da Informação/Questão 457941204498204Conforme a NBR ISO/IEC 27002:2022, no contexto da definição de papéis e responsabilidades na gestão de incidentes de seg...1457941204498204Ano: 2026Banca: CESPE / CEBRASPEOrganização: SEMA-PADisciplina: Segurança da InformaçãoTemas: Norma ISO/IEC 27002Conforme a NBR ISO/IEC 27002:2022, no contexto da definição de papéis e responsabilidades na gestão de incidentes de segurança da informação, convém que a organização estabeleça um processo para identificarAas obrigações legais e regulatórias relacionadas a incidentes aplicáveis ao pessoal de resposta a incidentes.Bos indicadores de desempenho requeridos para a equipe de resposta a incidentes.Co treinamento, a certificação e o desenvolvimento profissional continuado requeridos para o pessoal de resposta a incidentes.Dos níveis de autoridade e as competências decisórias requeridos para o pessoal de resposta a incidentes.Eos procedimentos operacionais e os fluxos de comunicação internos requeridos para o pessoal de resposta a incidentes.ResponderQuestões relacionadas para praticarQuestão 457941204457315Segurança da InformaçãoSuponha que certo aplicativo de segurança móvel utilize análise de comportamento para detecção de atividades suspeitas. Nesse caso, se um usuário real...Questão 457941204488430Segurança da InformaçãoA designação do gestor de segurança da informação é parte das atividades preparatórias previstas no Plano de Gestão de Incidentes Cibernéticos para a ...Questão 457941204488611Segurança da InformaçãoNa gestão de ativos, um dos objetivos da classificação da informação é prevenir, por exemplo, a divulgação indevida de dados em mídias físicas.Questão 457941204512954Segurança da InformaçãoO IDS (Intrusion Detection System) é um dispositivo físico que, instalado antes do servidor, restringe o acesso entre as redes para prevenir uma invas...Questão 457941204512973Segurança da InformaçãoO DES é um algoritmo de chave pública.Questão 457941204516887Segurança da InformaçãoMalwares utilizam um protocolo de monitoramento de ativos financeiros com o objetivo de trazer informações para os usuários infectados.Questão 457941204521328Segurança da InformaçãoO 3DES e o AES podem ser utilizados como algoritmos de autenticação.Questão 457941204530147Segurança da InformaçãoConsiderando-se o algoritmo de assinatura digital de curva elíptica (ECDSA), as chaves pública e privada são válidas por um mesmo criptoperíodo, e, qu...Questão 457941204538210Segurança da InformaçãoUma instituição financeira tem obrigações legais de segurança da informação determinadas pelo Banco Central do Brasil. Nesse caso, com base na conform...Questão 457941204584836Segurança da InformaçãoConsiderando o que dispõe a NBR ISO/IEC 27001, julgue os próximos itens.A exclusão de controles considerados necessários deve ser justificada por meio...