Início/Questões/Segurança da Informação/Questão 457941204611704O procedimento documentado que atenda aos requisitos do SGSI para ação corretiva deve definir requisitos para determinar...1457941204611704Ano: 2013Banca: CESPE / CEBRASPEOrganização: TelebrasDisciplina: Segurança da InformaçãoTemas: ISO/IEC 27001 | Gestão de Segurança da InformaçãoO procedimento documentado que atenda aos requisitos do SGSI para ação corretiva deve definir requisitos para determinar as causas de não conformidades.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204461319Segurança da InformaçãoAo se implementar padrão morno para um cenário de recuperação de desastres, o objetivo de tempo de recuperação (RTO) e o objetivo do ponto de recupera...Questão 457941204524038Segurança da InformaçãoUma significativa parte da prevenção contra determinado ataque cibernético pode ser realizada por meio da minimização dos privilégios de acesso das ap...Questão 457941204526470Segurança da InformaçãoConsiderando-se aspectos de segurança da informação na contratação voltada para a segurança em recursos humanos, devem ser observados os seguintes pri...Questão 457941204534387Segurança da InformaçãoEm organizações públicas e privadas, o plano de continuidade de negócio deve garantir a segurança e a integridade dos dados armazenados.Questão 457941204596072Segurança da InformaçãoConsidere que um administrador de redes de uma empresa tenha realizado a captura de um tráfego suspeito com destino ao servidor web da empresa. Consid...Questão 457941204618740Segurança da InformaçãoEm um ambiente em que haja alterações frequentes dos dados armazenados, em geral, os backups diferenciais são menos eficientes do que os backups refer...Questão 457941204623806Segurança da InformaçãoA documentação de um SGSI é um item de grande importância no processo, pois contém informações sobre todo o processo. Essa documentação é composta, en...Questão 457941204625278Segurança da InformaçãoIncidente de segurança computacional consiste em uma ação ilegal, não autorizada ou inaceitável, que envolve um sistema computacional ou uma rede de c...Questão 457941204640742Segurança da InformaçãoConsiderando-se que ataques do tipo DOS (denial of service), conhecidos como ataques de negação de serviço, são capazes de indisponibilizar um serviço...Questão 457941204651842Segurança da InformaçãoA criptografia de chave privada ou simétrica, tais como data encryption standard (DES), 3DES, RC6 e RSA, visa assegurar o sigilo das informações por m...