Início/Questões/Segurança da Informação/Questão 457941204512686Constitui exemplo de critério de risco o fato de um fabricante de determinada tecnologia da informação desenvolver uma c...1457941204512686Ano: 2022Banca: CESPE / CEBRASPEOrganização: BANRISULDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosConstitui exemplo de critério de risco o fato de um fabricante de determinada tecnologia da informação desenvolver uma correção para eliminar a possibilidade de impacto de uma fragilidade informada previamente aos seus clientes.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204461095Segurança da InformaçãoA implementação de controles de segurança cibernética, como os recomendados pelo CIS Control v8 e pelo NIST SP 800-53 rev. 5, deve sempre considerar a...Questão 457941204466308Segurança da InformaçãoO processo de avaliação de riscos determina o valor dos ativos de informação, identifica as ameaças e vulnerabilidades aplicáveis, determina as conseq...Questão 457941204488698Segurança da InformaçãoUm IPS é projetado para perceber ameaças e informar imediatamente ao administrador da rede acerca da atividade maliciosa descoberta, enquanto um IDS b...Questão 457941204501350Segurança da InformaçãoA avaliação de riscos deve considerar aspectos financeiros, operacionais, estratégicos e de conformidade para garantir a integridade dos processos org...Questão 457941204520050Segurança da InformaçãoNa técnica de DLP denominada keyword matching, assinaturas exclusivas são definidas para os arquivos classificados como sensíveis e os processos de sa...Questão 457941204525497Segurança da InformaçãoQuando o objetivo for garantir confidencialidade e assinatura digital em uma função de hash com redução da carga de processamento, deve-se usar cripto...Questão 457941204534848Segurança da InformaçãoNa implementação do plano de tratamento de riscos, a inclusão de atribuição de papéis e responsabilidades deve ser evitada, pois aquele é um documento...Questão 457941204557997Segurança da InformaçãoCom a implementação do whitelisting, recurso que é o contrário do blacklisting, impossibilita-se a entrada de qualquer executável que não esteja cadas...Questão 457941204580699Segurança da InformaçãoRetenção é uma forma de tratamento do risco que visa implantar controles para se reduzirem os riscos a um nível aceitável pela organização. Na escolha...Questão 457941204662439Segurança da InformaçãoUm certificado digital, ou identidade digital, pode ser utilizado em assinatura de documentos eletrônicos e de e-mail, autenticação de sítio da Intern...