Início/Questões/Segurança da Informação/Questão 457941204625271A avaliação de riscos, por ser base para a tomada de decisões referentes à retenção de risco, é uma atividade-chave.1457941204625271Ano: 2012Banca: CESPE / CEBRASPEOrganização: PEFOCEDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosA avaliação de riscos, por ser base para a tomada de decisões referentes à retenção de risco, é uma atividade-chave.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204474865Segurança da InformaçãoA análise de vulnerabilidades em aplicações web deve ser realizada apenas durante a fase de desenvolvimento do aplicativo.Questão 457941204483126Segurança da InformaçãoOs direitos de acesso de todos os funcionários ao sistema de dados da organização devem ser retirados logo após o encerramento de suas atividades.Questão 457941204493587Segurança da InformaçãoDe acordo com o Plano de Gestão de Incidentes Cibernéticos para a Administração Pública, aprovado pela Portaria GSI/PR n.º 120/2022, o processo de res...Questão 457941204514145Segurança da InformaçãoAs ações para responder a eventos em função do nível e do apetite ao risco são definidas na etapa de gerenciamento de riscos denominadaQuestão 457941204515550Segurança da InformaçãoA respeito de criptografia e de anonimização de dados, assinale a opção correta.Questão 457941204524039Segurança da InformaçãoConsiderando-se a usabilidade em uma aplicação que requeira autenticação de dois fatores (MFA), a exigência de MFA pode ser minimizada e, ainda assim,...Questão 457941204540872Segurança da InformaçãoÀ luz da NBR ISO/IEC 27001, assinale a opção que indica o controle que orienta as organizações quanto à asseguração da eficácia da sua política de seg...Questão 457941204584285Segurança da InformaçãoAcerca da infraestrutura de chaves públicas ICP-Brasil, julgue o item abaixo.A assinatura eletrônica vinculada a um certificado emitido no âmbito da I...Questão 457941204584798Segurança da InformaçãoIncidente de segurança refere-se a qualquer evento adverso, confirmado ou sob suspeita, relacionado à segurança dos sistemas de computação ou das rede...Questão 457941204637735Segurança da InformaçãoUma política de segurança eficaz parte da premissa do uso efetivo de um conjunto de ferramentas de segurança, como firewalls, sistemas de detecção de ...