Início/Questões/Segurança da Informação/Questão 457941204538202Sabendo que determinada organização se propôs a realizar projeto para o desenvolvimento de um sistema negocial, recomend...1457941204538202Ano: 2019Banca: CESPE / CEBRASPEOrganização: TCE-RODisciplina: Segurança da InformaçãoTemas: Norma ISO/IEC 27002Sabendo que determinada organização se propôs a realizar projeto para o desenvolvimento de um sistema negocial, recomenda-se, quanto à segurança da informação no gerenciamento de projetos, com fundamento na NBR ISO/IEC n.º 27002:2013,Aempregar um framework de segurança da informação único e consagrado, externo ao gerenciamento do projeto, com o qual o sistema desenvolvido se comunicará no momento da entrada em produção.Bdefinir as responsabilidades pela segurança da informação e alocá-las para papéis específicos constantes dos métodos de gerenciamento de projeto.Cpriorizar, no gerenciamento do projeto, aspectos funcionais, de usabilidade e de desempenho, e incorporar, em momento futuro, os aspectos de segurança da informação aos processos relacionados ao sistema.Dincluir, no gerenciamento do projeto, preferencialmente após a fase de testes, fase para levantamento e aplicação dos requisitos de segurança da informação, dada a sua importância.Eanalisar, criticamente, as questões de segurança da informação, para preservar a estabilidade e o desempenho do sistema no gerenciamento do projeto, quando forem identificadas ameaças concretas ou a critério do gerente do projeto.ResponderQuestões relacionadas para praticarQuestão 457941204449659Segurança da InformaçãoSe documentos tiverem sido impressos em uma impressora da rede, será possível resgatar informações como usuário que solicitou a impressão, data da imp...Questão 457941204456550Segurança da InformaçãoA característica da arquitetura zero trust definida como a divisão dos perímetros de segurança das redes em pequenas zonas para manter os acessos comp...Questão 457941204483080Segurança da InformaçãoEm um sistema de gestão de segurança da informação, a avaliação e o tratamento de riscos ajudam a identificar as ameaças à segurança da informação e a...Questão 457941204536127Segurança da InformaçãoUm departamento de uma organização mantém o seu próprio ambiente de dados, com unidades de rede não acessíveis a outros setores da empresa.Nesse caso,...Questão 457941204558041Segurança da InformaçãoSituação hipotética: Navegando-se pelo sítio, descobriu-se o test=Query por meio de um método GET na URL, a qual foi usada para pesquisar o banco de d...Questão 457941204578201Segurança da InformaçãoUm ataque do tipo CSRF (cross-site request forgery) permite que um usuário final execute ações não desejáveis em uma aplicação web falha.Questão 457941204604511Segurança da InformaçãoCom base na NBR ISO/IEC 17799, julgue os itens que se seguem, relativos à política de segurança da informação.Quando feitas por autoridades, as recome...Questão 457941204608686Segurança da InformaçãoA assinatura digital, um método de autenticação de informação digital análogo à assinatura física em papel, tem como propriedades a integridade, a irr...Questão 457941204623819Segurança da InformaçãoA norma em apreço estabelece diretrizes e princípios para a segurança da informação, no entanto a implementação de seus objetivos de controles e dos c...Questão 457941204664670Segurança da InformaçãoDMZ (demilitarized zone network) é uma solução de segurança para redes na qual é criada uma rede intermediária entre a rede externa e a rede interna. ...