Início/Questões/Segurança da Informação/Questão 457941204641151À luz das normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, assinale a opção correta acerca de segurança da informação. Ness...1457941204641151Ano: 2010Banca: CESPE / CEBRASPEOrganização: INMETRODisciplina: Segurança da InformaçãoTemas: ISO/IEC 27001À luz das normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, assinale a opção correta acerca de segurança da informação. Nesse sentido, considere que a sigla SGSI, sempre que utilizada, se refere a sistema de gestão de segurança da informação.ANa norma NBR ISO/IEC 27001, especificam-se requisitos para o estabelecimento, a implementação, a operação, a monitoração, a análise crítica, a manutenção e a melhoria de um SGSI. Em razão de serem bem específicos, esses requisitos são aplicáveis somente a alguns tipos de organizações.BSegundo a norma NBR ISO/IEC 27001, a organização deve identificar e gerenciar os processos envolvidos em um SGSI, bem como reconhecer suas interações.CPara estruturar todos os processos envolvidos em um SGSI, estabelece-se, na norma NBR ISO/IEC 2700, a adoção do ciclo PERT (program evaluation and review technique), ferramenta gerencial que possibilita a melhoria contínua de processos e a solução de problemas.DSegundo a NBR ISO/IEC 27002, os ativos da organização devem ser mantidos e protegidos, sendo necessários, primeiramente, o seu levantamento e a sua identificação com base em informações fornecidas pelos proprietários, também devidamente identificados e designados, de modo que um inventário de ativos possa ser estruturado e, posteriormente, descartado.EDe acordo com a NBR ISO/IEC 27002, as informações e os ativos da organização não precisam ser classificados, necessariamente, conforme o nível de proteção recomendado para cada um deles, nem o tratamento desses dados deve seguir regras documentadas, que definem os usos permitidos desses ativos.ResponderQuestões relacionadas para praticarQuestão 457941204447519Segurança da InformaçãoAssinale a opção correta no que se refere aos sistemas de criptografia simétricos e assimétricos.Questão 457941204448528Segurança da InformaçãoNo escopo da ABNT NBR ISO/IEC 27005:2022, os aspectos da gestão da continuidade do negócio são abordados em dois grupos principais de controles: conti...Questão 457941204464016Segurança da InformaçãoO propósito das políticas de segurança da informação organizacionais é assegurar adequação contínua, suficiência, efetividade da direção de gestão e s...Questão 457941204466130Segurança da InformaçãoConforme a NBR ISO/IEC 27002, a organização está isenta de responsabilidade legal ou contratual quando componentes defeituosos ou vulneráveis da infra...Questão 457941204479377Segurança da InformaçãoA citada norma tem como escopo práticas de gestão de segurança da informação e normas de segurança da informação, incluindo a seleção, a implementação...Questão 457941204483341Segurança da InformaçãoNa estrutura de um certificado digital padrão X.509, o campo signature é constituído da assinatura digital sobre os dados dos campos certificate seria...Questão 457941204512613Segurança da InformaçãoPara os ativos inventariados, deve haver regras de uso aceitável das informações, ao passo que, quanto aos ativos não inventariados, basta incluí-los ...Questão 457941204560095Segurança da InformaçãoOs protocolos SSL e TLS utilizam sempre as mesmas chaves de início para uma transmissão cifrada.Questão 457941204613607Segurança da InformaçãoCavalo de troia é um tipo de programa que se instala sem conhecimento do usuário. Por meio desse programa, o invasor pode ter acesso a arquivos do com...Questão 457941204627056Segurança da InformaçãoCom relação a criptografia, certificação digital e assinatura digital, julgue os itens subsequentes.Em criptografia simétrica, quando são usadas funçõ...