Início/Questões/Segurança da Informação/Questão 457941204513283A NBR ISO/IEC 27002 recomenda que a análise crítica da política de segurança da informação seja focada em responder dire...1457941204513283Ano: 2022Banca: CESPE / CEBRASPEOrganização: SECONT-ESDisciplina: Segurança da InformaçãoTemas: Norma ISO/IEC 27002A NBR ISO/IEC 27002 recomenda que a análise crítica da política de segurança da informação seja focada em responder diretamente aos investimentos e ao reconhecimento organizacional em relação ao valor da segurança da informação.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204465719Segurança da InformaçãoJulgue os itens a seguir, a respeito da segurança da informação e dos vários tipos de ataques e suas características.A integridade é um princípio de s...Questão 457941204476827Segurança da InformaçãoPor fundamento de CSRF, o uso de cookies é suficiente para garantir que uma aplicação não seja vulnerável à exploração de CSRF.Questão 457941204498190Segurança da InformaçãoSe um documento eletrônico for assinado digitalmente e validado por meio de um certificado emitido por uma autoridade certificadora confiável, esse pr...Questão 457941204578151Segurança da InformaçãoOs procedimentos de produção de métricas e indicadores de gestão de segurança da informação devem ser mais bem orientados pelo conjunto de prescrições...Questão 457941204595519Segurança da InformaçãoA assinatura digital, que é um método de autenticação da informação, permite que um documento ou uma versão reduzida do documento (digest message) sej...Questão 457941204622186Segurança da InformaçãoO modelo conhecido como PDCA (plando-check-act) é utilizado e aplicado na estruturação de processos do SGSI.Questão 457941204623841Segurança da InformaçãoDefine-se a análise de impacto nos negócios — do inglês business impact analysis (BIA) — como o processo de análise das funções de negócio e dos possí...Questão 457941204644340Segurança da InformaçãoCom referência às normas NBR ISO/IEC 15999 e 27005 e a respeito de gestão de riscos, julgue os itens a seguir.Os processos que fazem parte da análise/...Questão 457941204663845Segurança da InformaçãoNa criptografia de chave pública, os usuários usam um par de chaves, sendo que o que é realizado com uma chave só pode ser desfeito com a outra chave.Questão 457941204668342Segurança da InformaçãoO spear phishing tem como alvo um grupo específico ou tipo de indivíduo, como os administradores de sistema de uma empresa; já o whaling é um tipo de ...