Início/Questões/Segurança da Informação/Questão 457941204514937Conforme a NBR ISO/IEC 27001, as organizações devem realizar avaliações de risco de segurança da informação1457941204514937Ano: 2022Banca: CESPE / CEBRASPEOrganização: ApexBrasilDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de Riscos | ISO/IEC 27001Conforme a NBR ISO/IEC 27001, as organizações devem realizar avaliações de risco de segurança da informaçãoAem intervalos planejados ou quando mudanças significativas são propostas para ocorrer.Bmensalmente.Csemestralmente.Danualmente.ResponderQuestões relacionadas para praticarQuestão 457941204488435Segurança da InformaçãoCabe ao gestor de segurança da informação de cada órgão ou entidade elaborar o plano de gestão de riscos de segurança da informação e o relatório de t...Questão 457941204498774Segurança da InformaçãoUma equipe de TI da SEMA/AM está projetando a arquitetura de autenticação de um conjunto de APIs internas acessadas por aplicações web e móveis. A sol...Questão 457941204515563Segurança da InformaçãoUm certificado digital foi compartilhado para troca de emails entre duas pessoas de forma segura; antes da comunicação, o certificado precisou de um c...Questão 457941204517425Segurança da InformaçãoNa disciplina de criptografia, a proteção das informações trafegadas está relacionada ao conceito deQuestão 457941204525501Segurança da InformaçãoUm usuário acessou uma página de Internet e verificou que sua navegação foi redirecionada para um sítio falso, por meio de alterações do DNS (Domain N...Questão 457941204527340Segurança da InformaçãoDe acordo com a tabela de objetivos de controle e controles da NBR ISO/IEC 27001, as modificações em pacotes de software devem ser encorajadas, especi...Questão 457941204529032Segurança da InformaçãoA inadequada configuração de segurança, um dos riscos da OWASP Top 10, pode ocorrer em qualquer nível de serviço de uma aplicação; em razão disso, o u...Questão 457941204540871Segurança da InformaçãoDe acordo com NBR ISO/IEC 27001, em um sistema de gestão de segurança da informação (SGSI), o escopo é definido na faseQuestão 457941204629029Segurança da InformaçãoJulgue os itens que se seguem, acerca de máquinas virtuais, intrusão em sistemas e técnicas de invasão de sistemas.O ataque mediante a utilização da t...Questão 457941204644335Segurança da InformaçãoCom relação às normas NBR ISO/IEC 27001 e 27002, referentes à gestão de segurança da informação, julgue os itens que se seguem.Incidente de segurança ...