Início/Questões/Segurança da Informação/Questão 457941204527232Uma organização deve prever auditorias internas sobre o seu sistema de gestão de segurança da informação, em intervalos ...1457941204527232Ano: 2021Banca: CESPE / CEBRASPEOrganização: PGE-DFDisciplina: Segurança da InformaçãoTemas: Auditoria de Tecnologia da Informação | ISO/IEC 27001Uma organização deve prever auditorias internas sobre o seu sistema de gestão de segurança da informação, em intervalos planejados, para verificar a conformidade com os requisitos da norma.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204443672Segurança da InformaçãoA autenticação multifator (MFA) exige o uso de, no mínimo, dois mecanismos de autenticação pertencentes a fatores distintos.Questão 457941204443681Segurança da InformaçãoO port scanning é uma técnica utilizada para explorar vulnerabilidades em serviços de rede, visando à execução de código malicioso no alvo.Questão 457941204449660Segurança da InformaçãoArquivos de configuração são irrelevantes para a análise de incidentes em nuvem.Questão 457941204465135Segurança da InformaçãoDe acordo com a NBR ISO/IEC 27002:2022, no contexto de segurança da informação para uso de serviços em nuvem, é relevante que a totalidade dos control...Questão 457941204466133Segurança da InformaçãoUm cliente que receba um e-mail aparentemente legítimo em nome de seu banco corporativo e insira suas credenciais para acessar, por meio de um link fo...Questão 457941204483074Segurança da InformaçãoNa gestão de acesso e identidades, existe objeto que pode ser utilizado para comprovar uma identidade, na forma de um certificado de qualificação emit...Questão 457941204499062Segurança da InformaçãoEm geral, sustentabilidade e acessibilidade são temas a serem considerados, espontânea e opcionalmente, pelo fornecedor, todavia, em se tratando de se...Questão 457941204500835Segurança da InformaçãoUm ataque de dicionário é comumente empregado contra criptografias que utilizam chaves longas e complexas.Questão 457941204512622Segurança da InformaçãoNo controle de malwares, whitelisting é uma lista de softwares de uso não autorizado.Questão 457941204623795Segurança da InformaçãoA atividade de avaliação de riscos em segurança da informação consiste na identificação de fontes e estimativas de riscos por meio do uso sistemático ...