Início/Questões/Segurança da Informação/Questão 457941204523711Segundo a NBR ISO/IEC n.º 27002:2013, convém aplicar controles e objetivos de controles na organização; nesse contexto, ...1457941204523711Ano: 2022Banca: CESPE / CEBRASPEOrganização: DPE-RODisciplina: Segurança da InformaçãoTemas: Norma ISO/IEC 27002Segundo a NBR ISO/IEC n.º 27002:2013, convém aplicar controles e objetivos de controles na organização; nesse contexto, assinale a opção que apresenta o controle que está diretamente relacionado ao objetivo: registrar eventos e gerar evidências.ARelógios de todos os sistemas de processamento de informações relevantes do domínio de segurança devem ser sincronizados com uma fonte de tempo precisa.BCópias das imagens do sistema devem ser efetuadas conforme a política de geração de cópias de segurança definida.CA utilização dos recursos deve ser ajustada e as projeções devem ser feitas para necessidades de capacidade futura, a fim de garantir o desempenho requerido do sistema.DOs equipamentos devem ter uma manutenção correta para assegurar sua disponibilidade e integridade permanente.EOs procedimentos de operação devem ser documentados e disponibilizados para todos os usuários que necessitam deles.ResponderQuestões relacionadas para praticarQuestão 457941204461017Segurança da InformaçãoEntre os aspectos atinentes à segurança corporativa está a segurança da informação, que envolve a capacidade da organização de impedir qualquer uso ou...Questão 457941204474879Segurança da InformaçãoO protocolo de certificação digital é um conjunto de regras e procedimentos que garantem a emissão, validação e revogação de certificados digitais, as...Questão 457941204538196Segurança da InformaçãoDe acordo com a NBR ISO/IEC n.º 27001:2013, a alta direção de uma organização deve demonstrar liderança e comprometimento em relação ao sistema de ges...Questão 457941204584832Segurança da InformaçãoA regulamentação de controles de criptografia obriga a conformidade do uso de criptografia com leis, acordos e regulamentações pertinentes.Questão 457941204587059Segurança da InformaçãoRSA é um algoritmo simétrico que pode utilizar qualquer uma das suas duas chaves relacionadas para criptografar textos ou mensagens, sendo a outra cha...Questão 457941204628031Segurança da InformaçãoA auditoria de segurança da informação é uma atividade corretiva do ambiente informatizado que pode ser feita de forma independente, sem o apoio de um...Questão 457941204633434Segurança da InformaçãoA Infraestrutura de Chave Pública Brasil (ICP–Brasil) emite certificados, autentica-os e possui uma autoridade certificadora que faz manutenção dos ce...Questão 457941204649348Segurança da InformaçãoA gestão de continuidade de negócios é complementar à gestão de riscos e tem como foco o desenvolvimento de uma resposta a uma interrupção causada por...Questão 457941204651285Segurança da InformaçãoA análise de vulnerabilidade engloba a identificação e a avaliação de riscos, de suas probabilidades de ocorrência e das possíveis perdas decorrentes ...Questão 457941204670519Segurança da InformaçãoDe acordo com a norma NBR ISO/IEC 27005, considera-se risco residual aquele remanescente após o tratamento do risco, podendo o risco residual conter r...