Início/Questões/Segurança da Informação/Questão 457941204623811A violação da política de segurança da informação deve ser apurada por meio da aplicação de processo disciplinar formal:...1457941204623811Ano: 2012Banca: CESPE / CEBRASPEOrganização: BASADisciplina: Segurança da InformaçãoTemas: Norma ISO/IEC 27002A violação da política de segurança da informação deve ser apurada por meio da aplicação de processo disciplinar formal: é o que estabelece o controle de processo disciplinar contido no grupo de controle de segurança em recursos humanos.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204448535Segurança da InformaçãoEsquemas de assinatura digital fundamentados em criptografia de chave pública não garantem, por si mesmos, a confidencialidade da informação.Questão 457941204456524Segurança da InformaçãoDe acordo com o OWASP TOP 10, o risco de falha de controle de acesso permite que invasoresQuestão 457941204457315Segurança da InformaçãoSuponha que certo aplicativo de segurança móvel utilize análise de comportamento para detecção de atividades suspeitas. Nesse caso, se um usuário real...Questão 457941204464025Segurança da InformaçãoDe acordo com o controle CIS 03, no que se refere a dados, é importante para a organização desenvolver processos que incluam frameworks de gestão, dir...Questão 457941204465131Segurança da InformaçãoDe acordo com a NBR ISO/IEC 27002:2022, é relevante que a política de segurança da informação organizacional contenha declarações explícitas de veto a...Questão 457941204473952Segurança da InformaçãoUma das etapas do processo de gestão de risco consiste em definir o contexto.Questão 457941204499326Segurança da InformaçãoAtaques do tipo APT têm como principal objetivo a extorsão financeira por meio da criptografia de dados.Questão 457941204528495Segurança da InformaçãoConsiderando-se os algoritmos de criptografia tradicionais (RSA, por exemplo), tem-se a garantia que é impossível determinar a chave privada a partir ...Questão 457941204534639Segurança da InformaçãoEm geral, as ferramentas SIEM vêm com um mecanismo automatizado para gerar notificações sobre possíveis violações e podem responder automaticamente e ...Questão 457941204584548Segurança da InformaçãoÉ desaconselhável a implementação do algoritmo AES em sistemas embarcados, como smartphones e smart cards, visto que esses sistemas dispõem de pouco e...