Início/Questões/Segurança da Informação/Questão 457941204564869De acordo com a ABNT NBR ISO/IEC 27002 — norma de referência para a escolha de controles no processo de implementação de...1457941204564869Ano: 2017Banca: CESPE / CEBRASPEOrganização: TRE-BADisciplina: Segurança da InformaçãoTemas: Norma ISO/IEC 27002De acordo com a ABNT NBR ISO/IEC 27002 — norma de referência para a escolha de controles no processo de implementação de sistemas de gestão da segurança da informação —, o primeiro objetivo de resposta a incidente de segurança da informação éAqualificar técnicos locais para o trabalho de identificar, coletar e preservar as informações.Brealizar o devido processo administrativo disciplinar para a apuração do fato.Clistar as lições aprendidas para a divulgação entre os integrantes da organização.Dvoltar ao nível de segurança normal e, então, iniciar a recuperação.Esuspender as atividades até que os fatos relacionados ao incidente sejam apurados.ResponderQuestões relacionadas para praticarQuestão 457941204473942Segurança da InformaçãoComo solução de verificação de integridade, o algoritmo MD5 seria uma boa escolha, já que ele é resistente a colisões e garante confidencialidade.Questão 457941204476827Segurança da InformaçãoPor fundamento de CSRF, o uso de cookies é suficiente para garantir que uma aplicação não seja vulnerável à exploração de CSRF.Questão 457941204483083Segurança da InformaçãoO envolvimento da alta direção é crucial para o sucesso de um sistema de gestão de segurança da informação; uma atividade que é responsabilidade diret...Questão 457941204506276Segurança da InformaçãoEspecialmente por questões de confidencialidade, e como forma de minimizar a exposição de potenciais fragilidades do ambiente organizacional, convém e...Questão 457941204509125Segurança da InformaçãoEm uma assinatura digital, é necessário usar alguma informação exclusiva do emissor, a fim de impedir tanto a falsificação quanto a retratação.Questão 457941204536307Segurança da InformaçãoCom o objetivo de evitar que um usuário seja vítima de um ataque como o descrito no texto 4A3-I, foram propostas as seguintes ações.I Conectar-se a re...Questão 457941204560098Segurança da InformaçãoPor padrão, um certificado digital contém a chave privada do emissor do certificado; a chave pública é sempre acessada para fins de comprovação da cha...Questão 457941204576507Segurança da InformaçãoConfidencialidade é a garantia de que a informação será protegida contra alterações não autorizadas e que será mantida sua exatidão e inteireza, tal c...Questão 457941204584820Segurança da InformaçãoA falta de auditorias periódicas ou de um plano de continuidade do negócio, dado estes serem fatores internos de controle, não constitui exemplo de vu...Questão 457941204604506Segurança da InformaçãoA respeito de mecanismos de segurança da informação, julgue os itens seguintes.O documento no qual são definidos as regras, o tipo de mídia e a frequê...