Início/Questões/Segurança da Informação/Questão 457941204597041O principal objetivo da norma ISO/IEC 15.408 é especificar os requisitos para estabelecer, implementar, operar, monitora...1457941204597041Ano: 2013Banca: CESPE / CEBRASPEOrganização: ANCINEDisciplina: Segurança da InformaçãoTemas: Critérios Comuns para Avaliação de Segurança de Tecnologia da InformaçãoO principal objetivo da norma ISO/IEC 15.408 é especificar os requisitos para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um Sistema de Gestão de Segurança da Informação (SGSI).ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204498772Segurança da InformaçãoUma organização pública adota um mecanismo no qual, após a validação inicial das credenciais do usuário, é emitido um artefato digital assinado que pa...Questão 457941204521338Segurança da InformaçãoIrretratabilidade é o mecanismo de segurança que prova que a mensagem foi enviada pela origem especificada e que foi recebida pelo destino especificad...Questão 457941204540848Segurança da InformaçãoJulgue os itens a seguir, relativos ao sistema de gestão de segurança da informação (SGSI).I De acordo com a NBR ISO/IEC 27001, no desenvolvimento e n...Questão 457941204558004Segurança da InformaçãoSituação hipotética: Ao se carregar, em um editor de hexadecimal, um arquivo executável de nome file.exe, obteve-se o código 0x5a4d no início do arqui...Questão 457941204559351Segurança da InformaçãoAcerca das características dos algoritmos criptográficos AES e RSA, julgue os itens que se seguem.O AES permite que os blocos tenham tamanho, em bits,...Questão 457941204575678Segurança da InformaçãoEquipamento que tem informações classificadas como críticas ou sensíveis à organização deve ser fisicamente destruído, uma vez que é vedado seu reúso.Questão 457941204611664Segurança da InformaçãoOs algoritmos de chave simétrica são assim denominados devido ao uso da mesma chave para criptografação e descriptografação da informação.Questão 457941204644344Segurança da InformaçãoNos casos em que uma ação de acompanhamento contra uma pessoa ou organização, após um incidente de segurança da informação, envolver uma ação legal (c...Questão 457941204645724Segurança da InformaçãoA validação de dados de entrada é um controle que, se aplicado rigorosamente, é suficiente para remediar problemas de sistemas, em especial o estouro ...Questão 457941204645728Segurança da InformaçãoA diferença entre a redução do risco e a retenção do risco ocorre na medida em que o segundo chega a eliminar uma atividade planejada ou a mudar as co...