Início/Questões/Segurança da Informação/Questão 457941204623807Selecionar objetivos de controle e controles para o tratamento de riscos não é tarefa inerente ao estabelecimento do SGS...1457941204623807Ano: 2012Banca: CESPE / CEBRASPEOrganização: BASADisciplina: Segurança da InformaçãoTemas: ISO/IEC 27001Selecionar objetivos de controle e controles para o tratamento de riscos não é tarefa inerente ao estabelecimento do SGSI, pois essa atividade é própria do tratamento dos riscos, que é feito apenas após a ocorrência de eventos e incidentes.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204478037Segurança da InformaçãoÉ obrigatória a comunicação ao CTIR.Gov apenas dos incidentes que impliquem perda de vidas ou vazamento de informação restrita.Questão 457941204485036Segurança da InformaçãoSão exemplos de vulnerabilidade em segurança da informação nas empresas públicas brasileiras: falhas humanas; malware; ransomware e spyware.Questão 457941204485050Segurança da InformaçãoUm dos exemplos de criptografia assimétrica é a de chave pública, baseada em funções matemáticas e não em funções de substituição e permutação.Questão 457941204485941Segurança da Informação85 Na etapa de identificação de riscos, devem ser incluídos todos os riscos, com exceção dos das fontes que não estão sob seu controle, apontando-se a...Questão 457941204516287Segurança da InformaçãoConforme o princípio conhecido como auditoria, previsto na ABNT NBR ISO/IEC 27002:2013, convém impedir que uma única pessoa possa acessar e modificar ...Questão 457941204543202Segurança da InformaçãoPara o estabelecimento de padrões de segurança, um dos princípios críticos é a necessidade de se verificar a legitimidade de uma comunicação, de uma t...Questão 457941204558044Segurança da InformaçãoSituação hipotética: Após a instalação de um plugin do navegador, um usuário, ao tentar acessar sua conta bancária online, verificou que a URL do banc...Questão 457941204578939Segurança da InformaçãoThe heartbleed bug é uma vulnerabilidade grave encontrada no OpenSSL, e pode ser mitigada pela atualização do OpenSSL, pela revogação das chaves que t...Questão 457941204597794Segurança da InformaçãoCom relação às ameaças à segurança da informação, assinale a opção correta.Questão 457941204628659Segurança da InformaçãoEm uma mensagem criptografada por uma cifra de bloco, a alteração de qualquer bit da mensagem cifrada impede a sua correta decodificação, daquele pont...