///
Na gestão de riscos e continuidade de negócio à luz da NBR ISO/IEC n.º 27005:2011, o processo de avaliação de riscos inclui
Julgue os itens seguintes, a respeito de classificação de informações, de acordo com a ISO 27001.Evitar o acesso indevido a informações é um dos crité...
O gerenciamento de riscos baseia-se em princípios, estrutura e processos, considerados os contextos externo e interno da organização, o comportamento ...
94 A proteção de dados pessoais é um dos princípios elencados na Política Nacional de Segurança da Informação (Decreto n.º 9.637/2018).
Ao gestor de segurança da informação cabe coordenar o processo de mapeamento de ativos de informação e designar um agente responsável pela gestão dos ...
No que se refere a trabalho remoto, rotinas de segurança da informação e recuperação de arquivos, aplicativos para segurança e conformidade, julgue os...
Para que um teste de invasão leve informações úteis à segurança de uma aplicação web, é importante que tal aplicação esteja em um estágio avançado no ...
Buffer overflow é um tipo de ataque que, ao explorar falha na implementação de um programa, permite escrita em um endereço de memória diferente do pre...
Utilizar validação de entrada e codificação de saída, assegurar a abordagem de metacaracteres e evitar consultas parametrizadas fortemente tipificadas...
Para a fase de tratamento do risco da segurança da informação, essa norma estabelece quatro possíveis ações não mutuamente exclusivas: redução, retenç...
O sistema Bacula é uma solução de controle de versão cliente/servidor de nível empresarial para sistemas UNIX/Linux.