Início/Questões/Segurança da Informação/Questão 457941204618071Para receber a certificação da NBR ISO/IEC 27001:2005, uma empresa deve possuir sistema de gestão de segurança da inform...1457941204618071Ano: 2012Banca: CESPE / CEBRASPEOrganização: ANACDisciplina: Segurança da InformaçãoTemas: ISO/IEC 27001Para receber a certificação da NBR ISO/IEC 27001:2005, uma empresa deve possuir sistema de gestão de segurança da informação que contemple todos os controles preconizados e detalhados na referida norma.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204461294Segurança da InformaçãoNa criptografia assimétrica, o algoritmo RSA utiliza chave privada de tamanho fixo, limitado a 1.024 bits, e chave pública de tamanho variado (2.048 b...Questão 457941204461302Segurança da InformaçãoTécnicas de assinatura digital visam garantir integridade em documentos digitais.Questão 457941204473927Segurança da InformaçãoSegundo a NBR ISO/IEC 27001, um processo de avaliação de riscos de segurança da informação deve estabelecer e manter critérios de risco que incluam a ...Questão 457941204473935Segurança da InformaçãoUm ataque de cross‐site request forgery é aquele que induz um usuário a usar acidentalmente suas credenciais para invocar uma ação indesejada.Questão 457941204512631Segurança da InformaçãoAlgoritmos de chaves assimétricas dispensam a necessidade de um canal seguro para o compartilhamento de chaves.Questão 457941204515558Segurança da InformaçãoEm uma arquitetura zero trust para proteção de perímetro, o elemento lógico que tem a função de tomar a decisão final de acesso a um recurso para dete...Questão 457941204534633Segurança da InformaçãoO guia de testes do OWASP enumera verificações para cerca de setenta vulnerabilidades, agrupadas em classes, como a de gerenciamento de sessões, que t...Questão 457941204560094Segurança da InformaçãoFileless malware tem por principal característica a ocultação do endereço de entrada localizado no setor de início do ponto de montagem do sistema de ...Questão 457941204584810Segurança da InformaçãoO RTO (recovery time objective) representa o último ponto, na linha de tempo, anterior ao desastre e posterior ao último becape realizado que foi julg...Questão 457941204586003Segurança da InformaçãoElaborado e testado o plano de continuidade de negócio pelos dirigentes da organização com a possibilidade de auxílio da equipe de gerência da seguran...