Início/Questões/Segurança da Informação/Questão 457941204530155De acordo com a NBR ISO/IEC 27002, a política de senhas da organização deve permitir o envio de senhas de acesso em text...1457941204530155Ano: 2021Banca: CESPE / CEBRASPEOrganização: SERPRODisciplina: Segurança da InformaçãoTemas: Norma ISO/IEC 27002De acordo com a NBR ISO/IEC 27002, a política de senhas da organização deve permitir o envio de senhas de acesso em texto claro, por correio eletrônico, quando se tratar de senhas temporárias com prazo de validade definido.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204448539Segurança da InformaçãoOs ataques DDoS por botnet sem spoofing não utilizam técnicas como o DNS footprinting, mas, sim, a força bruta de múltiplos dispositivos comprometidos...Questão 457941204456020Segurança da InformaçãoOpenID Connect é um protocolo em que provedores de identidade são capazes de lidar com os processos de autenticação de forma segura, sendo possível ve...Questão 457941204474169Segurança da InformaçãoA especificação do OpenID Connect determina que a autenticação pode ocorrer, entre outras formas, em fluxo implícito, no qual tokens são devolvidos di...Questão 457941204485068Segurança da InformaçãoPara se aplicar uma política de segurança da informação em uma organização, é suficiente que a alta direção da organização bem como os detentores dos ...Questão 457941204534602Segurança da InformaçãoJulgue os itens seguintes, a respeito de respostas a incidentes, desenvolvimento de software e configuração de servidores.Engenharia reversa consiste ...Questão 457941204578744Segurança da InformaçãoA classificação de informações quanto ao grau de proteção contra destruição é importante para a continuidade operacional dos negócios da organização, ...Questão 457941204579029Segurança da InformaçãoA norma ISO/IEC 15999-2 especifica os requisitos para planejar, estabelecer, implementar, operar, monitorar, analisar criticamente, exercitar, manter ...Questão 457941204639829Segurança da InformaçãoUma medida preventiva é a realização periódica de avaliações de vulnerabilidade, com a prospecção ativa destas, na forma de testes de penetração e int...Questão 457941204642005Segurança da InformaçãoOs membros do Comitê Gestor da Segurança da Informação só podem participar de processos, no âmbito da segurança da informação, de iniciativa do setor ...Questão 457941204671656Segurança da InformaçãoCaso uma organização pretenda obter a certificação ISO/IEC 27.001, é necessário que o sistema de gestão da segurança da informação implemente apenas o...