Início/Questões/Segurança da Informação/Questão 457941204538201Segundo a NBR ISO/IEC n.º 27002:2013, entre as diretrizes para implementação referente a responsabilidade e papéis pela ...1457941204538201Ano: 2019Banca: CESPE / CEBRASPEOrganização: TCE-RODisciplina: Segurança da InformaçãoTemas: Norma ISO/IEC 27002Segundo a NBR ISO/IEC n.º 27002:2013, entre as diretrizes para implementação referente a responsabilidade e papéis pela segurança da informação, inclui-se aAdeclaração, na política de segurança da informação, de atribuições de responsabilidades, gerais e específicas, para o gerenciamento da segurança da informação.Bdeclaração, na política de segurança da informação, de processos para o tratamento de desvios e exceções.Cdefinição das responsabilidades pelas atividades do gerenciamento de riscos de segurança da informação e, em particular, pela aceitação dos riscos residuais.Dexistência de um gestor específico que tenha aprovado a responsabilidade pelo desenvolvimento, pela análise crítica e pela avaliação de cada política de segurança da informação.Eresponsabilização por classificação da informação, gerenciamento dos ativos da organização e processamento da informação conduzidos por funcionários, fornecedores ou partes externas.ResponderQuestões relacionadas para praticarQuestão 457941204473933Segurança da InformaçãoO objetivo do ataque de LDAP injection é manipular as consultas LDAP, por meio da inserção de um código malicioso na consulta, que passa a ser interpr...Questão 457941204494000Segurança da InformaçãoUma função de hashingQuestão 457941204534611Segurança da InformaçãoO modelo confiança zero estabelece que, depois de um usuário ser autenticado, devem-se fornecer a ele todos os acessos.Questão 457941204558027Segurança da InformaçãoA atual geração de dispositivos IOT (Internet das coisas) não foi concebida com foco em segurança do software, o que os torna candidatos prováveis a i...Questão 457941204576165Segurança da InformaçãoSegundo a norma 27001, as organizações devem estabelecer e montar critérios de riscos de segurança da informação que incluam aceitação do risco.Questão 457941204586483Segurança da InformaçãoDe acordo com a ABNT NBR ISO/IEC 27001:2006, assinale a opção correta acerca do sistema de gestão da segurança da informação (SGSI).Questão 457941204623798Segurança da InformaçãoAtivo, em segurança da informação, refere-se aos itens financeiros que precisam ser protegidos, pois representam valor para a organização e devem ser ...Questão 457941204624222Segurança da InformaçãoEntre os complexos desafios ao gerenciamento de chaves em um ambiente de redes sem fio, encontra-se o problema da distribuição de chaves. Nesse tipo d...Questão 457941204625276Segurança da InformaçãoO processo de tratamento de incidentes, que é reativo, inicia-se no momento da detecção ou da comunicação de um incidente.Questão 457941204649349Segurança da InformaçãoOs processos de preparação e manutenção de resposta devem ser definidos segundo uma política de gestão de continuidade de negócios.