Início/Questões/Segurança da Informação/Questão 457941204584796Gestão de risco consiste no conjunto de procedimentos que permitem a proteção, de forma absoluta, contra quebras de conf...1457941204584796Ano: 2014Banca: CESPE / CEBRASPEOrganização: TJ-SEDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosGestão de risco consiste no conjunto de procedimentos que permitem a proteção, de forma absoluta, contra quebras de confidencialidade.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204474842Segurança da InformaçãoAs organizações devem realizar avaliações ad hoc sobre os riscos de segurança da informação, independentemente da proposição ou da ocorrência de mudan...Questão 457941204476790Segurança da InformaçãoNo modelo de identidade federada, o provedor de identidades (identity provider) fornece uma identidade ao usuário após este passar por um processo de ...Questão 457941204480341Segurança da InformaçãoNo backup incremental são copiados somente os dados modificados desde o último backup, enquanto no backup diferencial são copiados somente os dados re...Questão 457941204513283Segurança da InformaçãoA NBR ISO/IEC 27002 recomenda que a análise crítica da política de segurança da informação seja focada em responder diretamente aos investimentos e ao...Questão 457941204515542Segurança da InformaçãoNa gestão de riscos, o tratamento de riscosQuestão 457941204527331Segurança da InformaçãoEm uma organização, o planejamento para a implementação de mecanismos de segurança deverá ter início com a definição dos requisitos de disponibilidade...Questão 457941204528760Segurança da InformaçãoDe acordo com a NBR ISO/IEC 27002, quando do desenvolvimento de uma política sobre o uso de controles criptográficos, convém considerarQuestão 457941204565290Segurança da InformaçãoSegundo a norma ABNT NBR ISO/IEC 27002:2013, a segurança da informação deve ser apoiada por políticas de tópicos específicos, que exigem a implementaç...Questão 457941204578743Segurança da InformaçãoPara realizar análises críticas da eficácia do sistema de gestão de segurança da informação a intervalos planejados, a organização deve ter em conta o...Questão 457941204599945Segurança da InformaçãoA cifração dos dados trafegados em rede é técnica eficaz contra a interceptação de dados e ataques de negação de serviço.