Início/Questões/Segurança da Informação/Questão 457941204584849Com base na NBR ISO/IEC 27004, julgue os itens que se seguem.As métricas de um programa de medição de segurança da infor...1457941204584849Ano: 2014Banca: CESPE / CEBRASPEOrganização: TJ-SEDisciplina: Segurança da InformaçãoTemas: Gestão de Segurança da InformaçãoCom base na NBR ISO/IEC 27004, julgue os itens que se seguem.As métricas de um programa de medição de segurança da informação devem ser quantificáveis com base nos objetivos do sistema de gestão de segurança da informação.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204474216Segurança da InformaçãoMediante um plano de recuperação de desastres, deve-se buscar eliminar qualquer possibilidade de desastre ou perda de dados provocados por incidentes ...Questão 457941204520049Segurança da InformaçãoDo ponto de vista da administração de segurança, o modelo de controle de acesso discricionário é indicado para organizações com alta rotatividade de c...Questão 457941204558012Segurança da InformaçãoOSINT é potencialmente uma fonte de informação rápida e economicamente viável, e a informação e a inteligência derivadas de OSINT podem ser potencialm...Questão 457941204578213Segurança da InformaçãoA NBR 15999 faz uso do modelo PDCA (plando-check-act), de forma a trabalhar o desenvolvimento, a implementação, a manutenção e a melhoria de um sistem...Questão 457941204580698Segurança da InformaçãoDe acordo com a NBR ISO/IEC 31000:2009, a fim de assegurar que a gestão de riscos seja eficaz e continue a apoiar o desempenho organizacional, convém ...Questão 457941204584815Segurança da InformaçãoSeparação de tarefas, privilégio mínimo e necessidade de saber são conceitos que identificam os três principais tipos de controle de acesso.Questão 457941204588225Segurança da InformaçãoUma DMZ destinada a proteger um segmento de rede contra ataques externos deve ser colocada preferencialmente entre o roteador externo e a Internet.Questão 457941204603237Segurança da InformaçãoDe acordo com a referida norma, todos os itens de controle, seções e etapas são aplicáveis apenas a organizações de grande envergadura.Questão 457941204603253Segurança da InformaçãoUm certificado digital padrão X.509 contém, entre outros dados, a versão, o número serial e o tipo de algoritmo criptográfico utilizado pela autoridad...Questão 457941204618743Segurança da InformaçãoPara garantir a preservação dos dados em situação de desastre, é suficiente, para qualquer caso, a realização de backup dos dados uma vez ao dia.