Início/Questões/Segurança da Informação/Questão 457941204526474A norma NBR ISO/IEC 27005:2011, que fornece diretrizes para o processo de gestão de riscos de segurança da informação,1457941204526474Ano: 2021Banca: CESPE / CEBRASPEOrganização: Prefeitura de Aracaju - SEDisciplina: Segurança da InformaçãoTemas: ISO/IEC 27005A norma NBR ISO/IEC 27005:2011, que fornece diretrizes para o processo de gestão de riscos de segurança da informação,Aestá de acordo com os conceitos especificados na ABNT NBR ISO/IEC 27003, que lida com a gestão de riscos.Bse restringe, em termos de aplicação, a empreendimentos governamentais.Cconsidera que apenas o método padronizado Risk Evaluation pode ser aplicado, independentemente da abordagem da gestão de risco.Dpode necessitar, se o risco não for aceitável durante seu ciclo de aplicação, de outras iterações do processo de avaliação de riscos, com mudanças nas variáveis do contexto.Enão estabelece critério ou consideração sobre entrada de dados no processo de gestão de risco.ResponderQuestões relacionadas para praticarQuestão 457941204458137Segurança da InformaçãoNo ciclo de vida das operações de resposta a incidentes em sistemas críticos, há fases, tais como detecção, notificação, triagem, análise, resposta e ...Questão 457941204488430Segurança da InformaçãoA designação do gestor de segurança da informação é parte das atividades preparatórias previstas no Plano de Gestão de Incidentes Cibernéticos para a ...Questão 457941204500588Segurança da InformaçãoA criptografia simétrica é mais segura que a criptografia assimétrica, pois nela são utilizadas duas chaves distintas para criptografar e descriptogra...Questão 457941204512965Segurança da InformaçãoHabilitar filtro antispoofing e desabilitar serviços desnecessários são técnicas de prevenção contra ataques de DDoS.Questão 457941204518287Segurança da InformaçãoUma solução de alta disponibilidade precisa detectar falhas de processos, de infraestrutura ou de software, não planejadas ou previsíveis, recuperar-s...Questão 457941204525503Segurança da InformaçãoO Ettercap é uma ferramenta de segurança de rede livre e de código aberto, que funciona colocando a interface de rede em modo promíscuo com o ARP (Add...Questão 457941204538907Segurança da InformaçãoEm criptografia, denomina-se integridade a propriedade que garante que apenas o destinatário seja capaz de extrair o conteúdo da mensagem criptografad...Questão 457941204611694Segurança da InformaçãoO Comitê de Segurança da Informação e Comunicações é encarregado de manter contato com o GSIPR, além de elaborar e manter programas de conscientização...Questão 457941204622186Segurança da InformaçãoO modelo conhecido como PDCA (plando-check-act) é utilizado e aplicado na estruturação de processos do SGSI.Questão 457941204623815Segurança da InformaçãoA conformidade não é um dos conteúdos da referida norma, pois não visa à obtenção de certificação, já que essa incumbência fica a cargo de empresas pr...