Início/Questões/Segurança da Informação/Questão 457941204586483De acordo com a ABNT NBR ISO/IEC 27001:2006, assinale a opção correta acerca do sistema de gestão da segurança da inform...1457941204586483Ano: 2014Banca: CESPE / CEBRASPEOrganização: TJ-CEDisciplina: Segurança da InformaçãoTemas: ISO/IEC 27001De acordo com a ABNT NBR ISO/IEC 27001:2006, assinale a opção correta acerca do sistema de gestão da segurança da informação (SGSI).AA medição da eficácia dos controles permite que gestores e equipe determinem o quanto esses controles alcançaram satisfatoriamente os objetivos planejados. Essa medição, assim como implementar programas de conscientização e treinamento, deve ser realizada na fase Check — monitorar e analisar criticamente o SGSI.BAssegurar que as melhorias atinjam os objetivos pretendidos bem como ajudar a detectar eventos de segurança da informação fazem parte da fase Check — monitorar e analisar criticamente o SGSI.CA declaração de aplicabilidade documentada que descreve tanto os objetivos de controle como os controles que são pertinentes ao SGSI da organização deve fazer parte do planejamento geral do SGSI; no entanto, como medida de segurança, essa declaração não deve ser incluída na documentação do SGSI.DAo estabelecer um SGSI, as organizações devem definir uma política específica para esse sistema nos termos das características do negócio. Essa política, por sua vez, é considerada o documento maior da política de segurança da informação das organizações.EElicitar e identificar riscos fazem parte da fase Plan — estabelecer o SGSI —, ao passo que analisar e avaliar os riscos devem ser realizados na fase Do — implementar e operar o SGSI.ResponderQuestões relacionadas para praticarQuestão 457941204447772Segurança da InformaçãoO RDS utiliza o protocolo SSH como base para conexões de área de trabalho remota, garantindo criptografia ponta a ponta entre cliente e servidor.Questão 457941204456014Segurança da InformaçãoUma cifra de fluxo é um tipo de criptografia simétrica por meio da qual o texto simples pode ser criptografado bit a bit ou byte a byte.Questão 457941204472665Segurança da InformaçãoAssinale a opção em que é apresentado um cenário que representa o maior desafio para a conformidade regulatória e de segurança em um ambiente de nuvem...Questão 457941204473287Segurança da InformaçãoA capacidade de uma pessoa determinar, por si mesma, quando, como e em que medida as informações pessoais sobre ela poderão ser compartilhadas ou comu...Questão 457941204540870Segurança da InformaçãoPara proteger a comunicação em uma organização que possui várias redes internas de computadores interligadas entre si e também à Internet contra ações...Questão 457941204546356Segurança da InformaçãoCertificação digital é amplamente utilizada na Internet e em diversos sistemas. No Brasil, a ICP-Brasil, sob a responsabilidade do ITI, é quem regulam...Questão 457941204558063Segurança da InformaçãoNa configuração típica de um sistema ICS/SCADA, a utilização de um CLP exige a sua ligação a uma unidade terminal remota.Questão 457941204596066Segurança da InformaçãoA tomada de ações corretivas em tempo hábil depende da notificação de fragilidades e ocorrências de eventos de segurança da informação.Questão 457941204625272Segurança da InformaçãoUm exemplo de aceitação de risco consiste na contratação de seguro para cobrir eventuais perdas ou danos.Questão 457941204662436Segurança da InformaçãoKeylogger é um programa de computador do tipo spyware cuja finalidade é monitorar tudo o que for digitado, a fim de descobrir senhas de banco, números...