Início/Questões/Segurança da Informação/Questão 457941204584857Deve ser recebida como entrada do processo de avaliação de riscos uma lista de cenários de incidentes identificados como...1457941204584857Ano: 2014Banca: CESPE / CEBRASPEOrganização: TJ-SEDisciplina: Segurança da InformaçãoTemas: ISO/IEC 27005Deve ser recebida como entrada do processo de avaliação de riscos uma lista de cenários de incidentes identificados como relevantes, com as respectivas consequências para os processos de negócio.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204474858Segurança da InformaçãoReferências diretas inseguras a objetos, ou IDOR (insecure direct object reference), são vulnerabilidades resultantes de controle de acesso interrompi...Questão 457941204476351Segurança da InformaçãoEm conformidade com a referida norma, um usuário pode acessar informações e serviços de rede de uma empresa que não tenham sido especificamente autori...Questão 457941204530149Segurança da InformaçãoNas listas de controle de acesso (ACL), as autorizações para acesso a determinado objeto podem ser especificadas para indivíduos, grupos ou funções na...Questão 457941204566915Segurança da InformaçãoDe acordo com a NBR ISO 27002, a política de controle de acesso deve tratar do controle de acesso lógico, enquanto a política de segurança física e do...Questão 457941204574786Segurança da InformaçãoJulgue os itens a seguir, relativos a sistemas de arquivos e tecnologias de becape.Usando-se a ferramenta RSync para se executar o comando rsync –av--...Questão 457941204578213Segurança da InformaçãoA NBR 15999 faz uso do modelo PDCA (plando-check-act), de forma a trabalhar o desenvolvimento, a implementação, a manutenção e a melhoria de um sistem...Questão 457941204578953Segurança da InformaçãoA realização de auditorias nos órgãos e nas entidades da administração pública federal envolvidas com a política de segurança da informação compete à ...Questão 457941204605516Segurança da InformaçãoNa condução do processo de resposta, é necessário realizar a geração e manutenção sistemática de registros de todo o processo de coleta e manipulação ...Questão 457941204623807Segurança da InformaçãoSelecionar objetivos de controle e controles para o tratamento de riscos não é tarefa inerente ao estabelecimento do SGSI, pois essa atividade é própr...Questão 457941204628996Segurança da InformaçãoA GCN não tem relação com o gerenciamento de riscos.